Polymarket يؤكد $3M سرقة من المستخدمين عبر اختراق جهة خارجية

KALSHI%3.32-

أكدت Polymarket أن المتسللين سرقوا حوالي 3 ملايين دولار من أكثر من 11 مستخدمًا من خلال مورد خارجي تم اختراقه في يونيو. تضمن الهجوم كود واجهة أمامية خبيث خدع المستخدمين للموافقة على معاملات احتيالية، وفقًا لشركة أمن البلوكشين Peckshield. صرحت الشركة بأنها تعوض جميع الضحايا المتضررين بالكامل، مؤكدة أن بنيتها التحتية الأساسية وأسواقها على السلسلة لم يتم اختراقها مباشرة. يسلط الحادث الضوء على التحديات الأمنية المتزايدة التي تواجه أسواق التوقعات مع نمو القطاع السريع وزيادة التدقيق التنظيمي.

Polymarket تتتبع الهجوم إلى حقن كود من مورد خارجي

كشفت Polymarket أن اختراقًا في أحد مزوديها الخارجيين سمح للمتسللين بحقن كود خبيث في واجهتها الأمامية لبعض المستخدمين. قام البرنامج النصي المعدل بتشغيل حملة تصيد خدعت الضحايا للموافقة على معاملات احتيالية، ثم استنزفت الأموال من محافظهم المتصلة.

"لقد احتوينا الحادث" صرحت Polymarket، مضيفة أنها أزالت التبعية المتأثرة. وأكدت الشركة أن بنيتها التحتية الأساسية وأسواقها على السلسلة لم يتم اختراقها، وأن الحلقة الضعيفة كانت موردًا خارجيًا تم تقديم كوده عبر موقع Polymarket.

قدرت شركة أمن البلوكشين Peckshield الخسائر بحوالي 3 ملايين دولار تم استنزافها من أكثر من 11 ضحية. كان الهجوم اختراقًا لسلسلة التوريد، حيث يستهدف الخصوم موردًا موثوقًا للوصول إلى منصة أكبر بدلاً من مهاجمة أنظمة تلك المنصة مباشرة.

نظرًا لأن الكود الخبيث كان موجودًا في الواجهة الأمامية للموقع بدلاً من العقود الذكية الأساسية، فقد استغل الهجوم الطبقة التي يتفاعل معها معظم المستخدمين. الزوار الذين حملوا الصفحة المخترقة طُلب منهم توقيع معاملات بدت شرعية ولكنها سلمت السيطرة على أصولهم للمتسللين. الأموال المقفلة في أسواق Polymarket على السلسلة لم تكن معرضة للخطر مباشرة، لكن المستخدمين الذين وافقوا على المعاملات المزيفة شهدوا إفراغ محافظهم.

Tweet discussing Polymarket's recent hack. مصدر الصورة: X

الشركة تؤكد التعويض الكامل لجميع المستخدمين المتضررين

صرحت Polymarket أنها تتصل بالضحايا بشكل فردي أثناء معالجة التعويضات، متحملة تكلفة اختراق نشأ خارج بنيتها التحتية. الشركة تعوض المستخدمين المتضررين "بالكامل".

المعروضة عالجت أكثر من 100 مليون صفقة حتى الآن، مما يجعلها واحدة من أكثر المنصات نشاطًا في العملات المشفرة. سجلت Polymarket ومنافستها Kalshi معًا شهرًا قياسيًا في أبريل.

أسواق التوقعات تواجه تدقيقًا أمنيًا وتنظيميًا متزايدًا

نشرت Polymarket مؤخرًا أدوات مراقبة من Chainalysis لمراقبة نزاهة السوق. حقق المشرعون الأمريكيون في أسواق التوقعات حول ضمانات التداول الداخلي، مع مشروع قانون جمهوري يسعى إلى منع أعضاء الكونغرس وعائلاتهم من المراهنة على نتائج السياسات.

قدم النائب الجمهوري بريان ستيل قانون منع المشرعين من التنبؤ، وهو مشروع قانون يمنع أعضاء مجلس النواب وعائلاتهم وكبار الموظفين من التداول في منصات أسواق التوقعات.

الأسئلة الشائعة

ماذا حدث في اختراق أمن Polymarket في يونيو؟

سرق المتسللون حوالي 3 ملايين دولار من أكثر من 11 مستخدمًا لـ Polymarket من خلال كود خبيث تم حقنه عبر مورد خارجي مخترق. استخدم الهجوم التصيد عبر الواجهة الأمامية لخداع المستخدمين للموافقة على معاملات احتيالية استنزفت محافظهم المتصلة.

كيف تستجيب Polymarket للمستخدمين المتضررين؟

أكدت Polymarket أنها تعوض جميع الضحايا المتضررين بالكامل وصرحت بأنها احتوت الحادث بإزالة التبعية الخارجية المخترقة. وأكدت الشركة أن بنيتها التحتية الأساسية وأسواقها على السلسلة لم يتم اختراقها مباشرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات