Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

👤 02mp@Claire 📅 2026-04-04 09:48:56

Полимаркет сообщил, что средства были украдены в канун Рождества. Уязвимость возникла в стороннем сервисе кошельков Magic Labs, что подчеркивает единственную точку риска, лежащую в основе удобства Web3.
(Предварительный брифинг: Polymarket, лидер рынка прогнозов, объявил, что построит собственный L2. Неужели козырная карта Polygon исчезла?)
(Справочное дополнение: Как добиться 40% годового дохода с помощью арбитража Polymarket?)

Polymarket, лидер рынка криптопрогнозирования, сообщил, что средства были украдены, и многие пользователи были в ярости от X и Reddit в ранним утром 24 декабря выяснилось, что «баланс счета опустошён».

Платформа немедленно признала уязвимость в безопасности официального Discord и указала на нее «стороннему поставщику услуг». Инструмент внутрисетевого отслеживания Lookonchain впоследствии был нацелен на поставщика услуг кошельков Magic Labs, что сделало этот инцидент самым громким нарушением безопасности на рынке криптовалют в конце 2025 года.

Официально заявлено, что проблема исправлена, но некоторые люди все еще обеспокоены

Менее чем через час после того, как пользователь сообщил эту новость, Polymarket опубликовал объявление:

Мы обнаружили уязвимость, связанную со сторонним поставщиком услуг, которая была исправлена. Это затронуло лишь очень небольшое количество пользователей, и мы заранее свяжемся с этими пользователями.

В объявлении не раскрывалась сумма потерь и количество жертв, но оно вызвало еще большую панику. Согласно месячному объему транзакций платформы Polymarket в 2025 году, по оценкам, он будет составлять миллиарды долларов каждый месяц. Даже «очень небольшое количество» может привести к большим потерям.

В отличие от обычных фишинговых атак, на момент инцидента не распространялось никаких подозрительных ссылок, и многие жертвы даже включили двухфакторную аутентификацию по электронной почте. Ключ к обходу линии защиты находится не на стороне пользователя, а в сторонней аутентификации в фоновом режиме.

Механизм входа в Magic Labs стал лазейкой

Чтобы снизить порог, Polymarket внедрила технологию Magic Labs «Создание кошелька, не связанного с хранением, по электронной почте в один клик». Пользователям не нужно хранить мнемонические слова, и они могут управлять активами Ethereum, отправляя коды подтверждения. Однако злоумышленник напрямую использует уязвимость системы на уровне аутентификации Magic Labs, чтобы получить контроль над кошельком, а 2FA эквивалентен недействительному.

Текущий поток в цепочке показывает, что адрес хакера разделил активы за короткий период времени и смешал монеты по нескольким слоям, что затрудняет отслеживание. Хотя чиновник заявил, что он «отремонтирован», он еще не ответил на запрос сообщества о предоставлении полного отчета после инцидента.

В то же время охранная компания SlowMist предупредила GitHub о появлении вредоносных роботов-копировщиков Polymarket, специально нацеленных на продвинутых игроков, которые создают свои собственные торговые скрипты. Эта программа читает локальный файл конфигурации и тайно отправляет закрытый ключ. Хотя это и не связано напрямую с уязвимостью Magic Labs, она вспыхнула в тот же день.

標籤:
分享:
FB X YT IG
02mp@Claire

02mp@Claire

區塊鏈與加密資產編輯,專注於政策領域內容分析與洞察

評論 (10)

Sophia 90天前
In the future, blockchain will pay more attention to privacy.
Florence 90天前
I agree that the market will eventually return to technical value.
Lydia 90天前
Developer ecological construction is the cornerstone, it is well said.
Upton 90天前
Technological innovation is the driving force behind industry development.
Adam 90天前
Recognize that decentralization is changing the organizational model.
Hector 90天前
Agreed, the future is an era of open collaboration.
Layla 90天前
Where should I start to get started with blockchain development?
Quincy 90天前
Can you give a simple example to illustrate smart contracts?
Niamh 91天前
The DAO organization will have more practices in the future.
Indigo 92天前
Technological innovation is the driving force behind industry development.

添加評論

相關內容

熱門內容

Около 60 BTC украдено у Odin.fun! Основатель признает, что у него «не хватает средств, чтобы компенсировать» упоминание о китайских хакерах.

Около 60 BTC украдено у Odin.fun! Основатель признает, что у него «не хватает средств, чтобы компенсировать» упоминание о китайских хакерах.

2026-04-04
Торговая площадка «Азиатско-Тихоокеанский регион Eant» BitAsset была вовлечена в операции, принадлежащие материку, а два ответственных лица были привлечены к ответственности

Торговая площадка «Азиатско-Тихоокеанский регион Eant» BitAsset была вовлечена в операции, принадлежащие материку, а два ответственных лица были привлечены к ответственности

2026-04-04
«Закон о регулировании блокчейна» был официально включен в Закон о ясности цифрового рынка CLARITY, и десять крупнейших криптоинституций аплодировали ему.

«Закон о регулировании блокчейна» был официально включен в Закон о ясности цифрового рынка CLARITY, и десять крупнейших криптоинституций аплодировали ему.

2026-04-04
Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

2026-04-04
SEC переведет юристов, ответственных за судебные разбирательства по Ripple и Coinbase. Действительно ли наступила эра криптодружественности в США?

SEC переведет юристов, ответственных за судебные разбирательства по Ripple и Coinbase. Действительно ли наступила эра криптодружественности в США?

2026-04-04
Босс российского даркнета «Мориарти» Солана выпускает валюту мемов $MORI, управляет 3,2 миллионами каналов и называет себя императором преступности

Босс российского даркнета «Мориарти» Солана выпускает валюту мемов $MORI, управляет 3,2 миллионами каналов и называет себя императором преступности

2026-04-04

相關板塊

熱門內容