أكدت Polymarket وقوع استغلال لثغرة في نظام التحقق من طرف ثالث، مما أدى إلى سرقة أموال المستخدمين وأثار مخاوف بشأن المخاطر المحتملة

2025-12-25 03:36:24
أكدت Polymarket أن منصتها تعرضت لهجوم بسبب ثغرة أمنية في خدمة التحقق من الهوية المقدمة من طرف ثالث، ما تسبب في سرقة أموال بعض المستخدمين. تعرف على ملخص الحادثة، ونطاق التأثير، وأبرز الدروس الأمنية، وأفضل الممارسات للحد من المخاطر في القطاع.


الصورة: https://x.com/TheBlock__/status/2003739551865475076

Polymarket تؤكد تعرضها لهجوم ناتج عن ثغرة في التحقق من الهوية عبر طرف ثالث وسرقة أموال المستخدمين

في أواخر ديسمبر 2025، أعلنت Polymarket، منصة سوق التنبؤات المشفرة، رسمياً عن وقوع حادث أمني مرتبط بخدمة تحقق الهوية من طرف ثالث، ما أدى إلى سرقة بعض أصول المستخدمين. وأكدت المنصة أن مصدر الاختراق لم يكن من بروتوكول Polymarket الأساسي أو عقودها الذكية، بل استغل المهاجمون ثغرات في خدمة التحقق من الهوية الخارجية، وتمكنوا من السيطرة على حسابات المستخدمين المتضررين وتحويل الأموال.

الخلفية والبيان الرسمي

بحسب بيان Polymarket الرسمي، وقع الاختراق أثناء تسجيل دخول المستخدمين، وأثر بشكل رئيسي على الحسابات المسجلة أو التي تم الوصول إليها عبر خدمات تحقق الهوية من طرف ثالث، مثل تسجيل الدخول السريع عبر البريد الإلكتروني. وأبلغ عدد من المستخدمين أنه، بالرغم من تفعيل المصادقة الثنائية (2FA)، تم تصفير أرصدة حساباتهم خلال دقائق.

أكدت Polymarket لاحقاً إصلاح الثغرة، وأعلنت عدم وجود أي مؤشرات على استمرار خطر الهجوم. وصرحت بأن آليات السوق الأساسية والعقود الذكية وأنظمة التسوية لم تتأثر؛ إذ أن الخرق كان نتيجة خلل أمني في عملية تحقق الهوية الخارجية.

آلية الهجوم والثغرة المحتملة

تشير تحليلات الصناعة والمعلومات المتاحة إلى أن الهجوم لم يكن تصيداً احتيالياً تقليدياً أو نتيجة إفشاء المستخدمين لمفاتيحهم الخاصة، بل استغل المهاجمون نقاط ضعف في عملية التحقق من الهوية عبر طرف ثالث، متجاوزين إجراءات التحقق المعتادة للسيطرة على المحافظ المرتبطة بحسابات المستخدمين، رغم عدم نقر المستخدمين على روابط خبيثة أو كشف بيانات البريد الإلكتروني.

بعد السيطرة على الحسابات، قام المهاجمون بنقل الأصول بسرعة إلى عناوين خارجية، مستخدمين تقسيم المعاملات وتمويه السلسلة لإخفاء تدفق الأموال والتسبب بخسائر فعلية.

لم تكشف Polymarket حتى الآن عن التفاصيل التقنية للثغرة أو اسم مزود الخدمة الطرف الثالث المعني. ومع ذلك، يرى خبراء الصناعة أن حلول التحقق من الهوية التي تعتمد على إدارة المفاتيح أو تفويض الحسابات لطرف ثالث قد تخلق مخاطر نظامية إذا تعرضت تلك المكونات للاختراق.

تجارب المستخدمين وردود فعل المجتمع

عقب الحادثة، شارك المستخدمون تجاربهم عبر منصات المجتمع ووسائل التواصل الاجتماعي. أفاد أحد المستخدمين بأنه عاد لتسجيل الدخول إلى Polymarket بعد تلقيه تنبيهاً غير طبيعي حول الدخول، ليجد أن رصيده قد تقلص بشكل شبه كامل. وذكر مستخدم آخر أنه لم يقم بأي إجراءات خطرة، واستخدم فقط تسجيل الدخول عبر البريد الإلكتروني مع تفعيل المصادقة الثنائية، ومع ذلك تم تحويل أصوله خلال فترة قصيرة.

أثارت هذه الحالات نقاشاً مجتمعياً واسعاً، حيث بدأ العديد من المستخدمين في إعادة النظر في التوازن بين "سهولة تسجيل الدخول" و"أمان الأصول" على منصات Web3. واعتبر بعضهم أن الحادثة كشفت كيف أن تحسين تجربة المستخدم في التطبيقات اللامركزية قد يؤدي إلى كشف ثغرات أمنية غير متوقعة.

استجابة Polymarket والوضع الحالي

بعد تأكيد الاختراق، أعلنت Polymarket أنها سارعت إلى إصلاح الثغرة وتواصلت مع المستخدمين المتضررين بشكل استباقي. وأكدت المنصة أنه لم يتم رصد أي نشاط مشبوه جديد وأن النظام لا يزال آمناً.

أكد البيان الرسمي أيضاً أن العقود الذكية الأساسية ومنطق السوق لم يتأثر. وبالتالي، لم يتعرض المستخدمون الذين يستخدمون محافظ الحفظ الذاتي أو يسجلون الدخول دون تحقق من طرف ثالث لهذا النوع من الهجمات.

حتى الآن، لم تعلن Polymarket عن العدد الدقيق للمستخدمين المتضررين أو حجم الخسائر المالية الإجمالي.

منظور الصناعة: لماذا تحقق الهوية عبر طرف ثالث عامل عالي المخاطر

من منظور الصناعة العام، يبرز هذا الحدث المخاطر الهيكلية التي تواجهها منصات Web3 عند الاعتماد على خدمات تحقق الهوية من طرف ثالث. فسهولة تسجيل الدخول عبر البريد الإلكتروني وتفويض الحسابات الاجتماعية تقلل من حاجز الدخول لكنها تفتح نقاط هجوم جديدة.

في Web2، واجهت أنظمة OAuth وتسجيل الدخول الاجتماعي تحديات أمنية مستمرة. أما في Web3، غالباً ما ترتبط عمليات التحقق هذه مباشرة بإنشاء المحافظ وإدارة المفاتيح أو تفويض المعاملات. وأي ثغرة قد تؤدي إلى خسائر مباشرة في الأصول وليس مجرد اختراق بيانات.

دروس أمنية وتوصيات لحماية المستخدمين

تكشف حادثة Polymarket عن عدة دروس أمنية مهمة لحاملي الأصول الرقمية:

  • استخدم خدمات تحقق الهوية من طرف ثالث بحذر. ويفضل الاعتماد على محافظ الحفظ الذاتي وحلول إدارة المفاتيح المستقلة.
  • طبّق حماية متعددة الطبقات، مثل المحافظ المادية والمصادقات المستقلة.
  • بالنسبة للمنصات التي تستخدمها بشكل غير متكرر، انقل الأصول بسرعة إلى عناوين تحت سيطرتك الشخصية.
  • تابع تحديثات المشاريع الرسمية والتنبيهات الأمنية وردود فعل المجتمع لتتمكن من الاستجابة بسرعة لأي مخاطر محتملة.

الخلاصة

في المحصلة، لم يمس حادث Polymarket الأمني سلامة بروتوكولها الأساسي، لكنه كشف بوضوح عن المخاطر النظامية المحتملة للتحقق من الهوية عبر طرف ثالث في منظومة Web3. ومع استمرار صناعة العملات الرقمية في السعي لنمو المستخدمين وتحسين تجربة الاستخدام، سيبقى تحقيق التوازن بين سهولة الوصول وأمان الأصول تحدياً مستمراً أمام جميع المنصات.

المؤلف: Max
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

تقويم العملات الرقمية
انتهاء هجرة عملات OM
أصدرت شبكة مانترا تذكيرًا للمستخدمين بضرورة نقل رموز OM الخاصة بهم إلى الشبكة الرئيسية لشبكة مانترا قبل 15 يناير. يضمن النقل استمرار المشاركة في النظام البيئي حيث ينتقل $OM إلى سلسلته الأصلية.
OM
-4.32%
2026-01-14
تغيير سعر CSM
أعلنت هيديرا أنه اعتبارًا من يناير 2026، ستزداد الرسوم الثابتة بالدولار الأمريكي لخدمة ConsensusSubmitMessage من 0.0001 دولار إلى 0.0008 دولار.
HBAR
-2.94%
2026-01-27
تأخير فتح التخصيص
أعلن بروتوكول راوتر عن تأخير لمدة 6 أشهر في فتح الاستحقاق لرمز ROUTE الخاص به. يشير الفريق إلى التوافق الاستراتيجي مع بنية الرسم البياني المفتوح للمشروع (OGA) وهدف الحفاظ على الزخم على المدى الطويل كأسباب رئيسية لهذا التأجيل. لن تحدث أي فتحات جديدة خلال هذه الفترة.
ROUTE
-1.03%
2026-01-28
فتح العملات
ستقوم Berachain BERA بإطلاق 63,750,000 رمز BERA في السادس من فبراير، مما يشكل حوالي 59.03% من العرض المتداول حالياً.
BERA
-2.76%
2026-02-05
فتح العملات
ستقوم Wormhole بفتح 1,280,000,000 من رموز W في 3 أبريل، مما يشكل حوالي 28.39% من المعروض المتداول حالياً.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

مجال العملات الرقمية مستقبل حاسبة الربح: كيفية حساب المكاسب المحتملة الخاصة بك
مبتدئ

مجال العملات الرقمية مستقبل حاسبة الربح: كيفية حساب المكاسب المحتملة الخاصة بك

يساعد حاسبة أرباح مستقبل العملات الرقمية المتداولين على تقدير الأرباح المحتملة من عقود الآجلة من خلال النظر في سعر الدخول والرافعة المالية والرسوم وحركة السوق.
2025-02-09 17:25:08
ما هي خيارات مجال العملات الرقمية ؟
مبتدئ

ما هي خيارات مجال العملات الرقمية ؟

بالنسبة للعديد من الوافدين الجدد، قد تبدو الخيارات معقدة قليلاً، ولكن طالما أنك تفهم المفاهيم الأساسية، يمكنك أن تفهم قيمتها وإمكاناتها في نظام المالية المشفرة بأكمله.
2025-06-09 09:04:28
عملية الاحتيال في مجال العملات الرقمية التي تبلغ قيمتها 50 مليون دولار والتي لا يتحدث عنها أحد
مبتدئ

عملية الاحتيال في مجال العملات الرقمية التي تبلغ قيمتها 50 مليون دولار والتي لا يتحدث عنها أحد

تكشف هذه التحقيقات عن مخطط معقد للتداول خارج البورصة (OTC) الذي خدع العديد من المستثمرين المؤسساتيين، كاشفة عن العقل المدبر "المصدر 1" وموضحة الثغرات الحرجة في تعاملات مجال العملات الرقمية في السوق الرمادي.
2025-06-26 11:12:31
تتعاون Gate مع Oracle Red Bull Racing لإطلاق "جولة Red Bull Racing": اربح تذاكر F1 حصرية وشارك حتى 5000 GT كجوائز
مبتدئ

تتعاون Gate مع Oracle Red Bull Racing لإطلاق "جولة Red Bull Racing": اربح تذاكر F1 حصرية وشارك حتى 5000 GT كجوائز

في 9 يونيو 2025، أطلقت Gate، المنصة الرائدة عالميًا في تداول الأصول الرقمية، المرحلة الأولى من "جولة ريد بُل ريسينغ"، وهي حملة مليئة بالحماس تجمع بين سرعة الفورمولا 1 وإثارة Web3. من خلال دمج مسابقات التداول والمهام التفاعلية، يمنح هذا الحدث المستخدمين فرصة للفوز بتذكرة حصرية لسباق جائزة كبرى للفورمولا 1 بقيمة آلاف الدولارات، بينما يتنافسون لتقاسم مجموعة جوائز ديناميكية تصل إلى 5,000 GT—مما يوفر للمشجعين فوزًا ثلاثيًا: المشاهدة، والفوز، والكسب.
2025-06-11 01:54:56
ما هو شبكة الواحة (ROSE)؟
مبتدئ

ما هو شبكة الواحة (ROSE)؟

شبكة الواحة تدفع تطوير الويب3 والذكاء الاصطناعي من خلال تقنية الخصوصية الذكية. مع حماية الخصوصية الخاصة بها، والقابلية للتوسع العالية، وقدرتها على التوافق مع السلاسل الجانبية، توفر شبكة الواحة إمكانيات جديدة لتطوير المستقبل للتطبيقات اللامركزية.
2025-05-20 09:41:15
Dogecoin يقترب من نافذة اختراق حرجة مع تصاعد التوترات في السوق
مبتدئ

Dogecoin يقترب من نافذة اختراق حرجة مع تصاعد التوترات في السوق

بيانات السلسلة تظهر أن Dogecoin قد أصدرت إشارة شراء نادرة من نوع Hash Ribbon، والتي عادةً ما تشير إلى تعافي السوق وفرصة صعود. ومع ذلك، فقد أظهر مؤشر الزخم RSI انحدارًا نحو الأسفل. إذا لم يتمكن من اختراق مستوى المقاومة، فقد يدخل في مرحلة توطيد هذا الصيف.
2025-06-05 08:53:10