【区块律动】Belakangan ini, pengguna Polymarket mengalami kejadian pencurian akun secara kolektif, yang menjadi perbincangan hangat di X dan Reddit. Para korban mengunggah rincian kerugian mereka di media sosial, sehingga berbagai pendapat bermunculan.
Akar permasalahan terungkap—masalahnya terletak pada Magic Labs, penyedia layanan otentikasi pihak ketiga. Layanan Magic Labs memungkinkan pengguna untuk langsung masuk dan membuat dompet Ethereum menggunakan email, terdengar sangat praktis dan memang menarik banyak pemula Web3. Tapi celah keamanan ini dimanfaatkan untuk menyusup.
Pada 24 Desember, resmi dari Polymarket di Discord akhirnya mengakui kejadian ini, menyatakan bahwa mereka telah menemukan dan memperbaiki masalah keamanan yang mempengaruhi sebagian pengguna, yang sumbernya adalah celah dari penyedia otentikasi pihak ketiga tersebut.
Namun yang menarik di sini—respon resmi Polymarket agak ambigu. Mereka tidak secara jelas menyebutkan berapa banyak pengguna yang terdampak, berapa besar kerugian yang dicuri, maupun menyebutkan siapa penyedia layanan pihak ketiga tersebut. Hanya dengan kalimat “Masalah telah diselesaikan, tidak ada risiko potensial” mereka berusaha menutupinya. Sikap seperti ini memang membuat orang kurang percaya. Bagi pengguna, kekurangan informasi ini justru akan meningkatkan kecemasan—angka pasti dan penjelasan yang transparan adalah satu-satunya cara untuk benar-benar memberi kepercayaan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
9
Posting ulang
Bagikan
Komentar
0/400
MEVictim
· 2025-12-27 07:19
Magic Labs kembali gagal, para pemula Web3 menjadi korban dengan sangat buruk
Lihat AsliBalas0
LiquidationWatcher
· 2025-12-26 18:57
Magic Labs melakukan ngengat lagi, kali ini benar-benar keterlaluan
---
Tanggapan resmi Polymarket benar-benar asal-asalan, tidak heran semua orang menggoreng wajan
---
Masuk ke dompet melalui email terdengar agak tidak dapat diandalkan, dan itu normal bagi pemula untuk menginjak lubang
---
Itu baru mencicit pada tanggal 24? Apakah Anda tidak melihatnya sebelumnya?
---
Layanan verifikasi pihak ketiga masih harus berhati-hati, dan pelajarannya kali ini berdarah
---
Ini adalah pengumuman "tetap" tetapi samar semacam ini lagi, yang terasa rumit
Magic Labs lagi-lagi bikin masalah, kali ini benar-benar membuat orang dirugikan... Kemudahan dan keamanan memang seperti dua hal yang sulit didapatkan bersamaan
Lihat AsliBalas0
Fren_Not_Food
· 2025-12-24 08:46
Magic Labs lagi-lagi gagal? Mereka benar-benar di luar kendali, untungnya aku nggak terlalu banyak uang di Polymarket
Lihat AsliBalas0
MetaMaskVictim
· 2025-12-24 08:41
Singkatnya, itu karena ditipu oleh pihak ketiga, layanan seperti Magic Labs benar-benar tidak seharusnya dipercaya begitu saja
Lihat AsliBalas0
StealthMoon
· 2025-12-24 08:39
Dengan kata lain, Magic Labs ini terlalu pandai bekerja, kenyamanan dan keamanan benar-benar cakar ikan dan beruang
Jangan tanya saya mengapa saya masih menggunakan Polymarket, saya hanya suka berjudi
Sikap resmi... Apakah Anda ingin semua orang mengisi celah itu sendiri?
Gelombang ini adalah dukungan pihak ketiga, dan Polymarket berjalan cepat
Magic Labs: "Aku tidak menyalahkanmu" Polymarket: "Aku tidak menyalahkanmu" Pengguna: "??? "
Dipetik sebulan sekali benar-benar norma dalam kehidupan Web3
Untungnya, uang pejantan telah ditransfer terlebih dahulu, dan sepertinya dia melarikan diri kali ini
Lihat AsliBalas0
StableCoinKaren
· 2025-12-24 08:34
Magic Labs menyebabkan masalah lagi, itulah sebabnya saya tidak pernah masuk dengan dompet pihak ketiga
Polymarket akun diretas skandal: Celah Magic Labs terungkap, informasi resmi samar
【区块律动】Belakangan ini, pengguna Polymarket mengalami kejadian pencurian akun secara kolektif, yang menjadi perbincangan hangat di X dan Reddit. Para korban mengunggah rincian kerugian mereka di media sosial, sehingga berbagai pendapat bermunculan.
Akar permasalahan terungkap—masalahnya terletak pada Magic Labs, penyedia layanan otentikasi pihak ketiga. Layanan Magic Labs memungkinkan pengguna untuk langsung masuk dan membuat dompet Ethereum menggunakan email, terdengar sangat praktis dan memang menarik banyak pemula Web3. Tapi celah keamanan ini dimanfaatkan untuk menyusup.
Pada 24 Desember, resmi dari Polymarket di Discord akhirnya mengakui kejadian ini, menyatakan bahwa mereka telah menemukan dan memperbaiki masalah keamanan yang mempengaruhi sebagian pengguna, yang sumbernya adalah celah dari penyedia otentikasi pihak ketiga tersebut.
Namun yang menarik di sini—respon resmi Polymarket agak ambigu. Mereka tidak secara jelas menyebutkan berapa banyak pengguna yang terdampak, berapa besar kerugian yang dicuri, maupun menyebutkan siapa penyedia layanan pihak ketiga tersebut. Hanya dengan kalimat “Masalah telah diselesaikan, tidak ada risiko potensial” mereka berusaha menutupinya. Sikap seperti ini memang membuat orang kurang percaya. Bagi pengguna, kekurangan informasi ini justru akan meningkatkan kecemasan—angka pasti dan penjelasan yang transparan adalah satu-satunya cara untuk benar-benar memberi kepercayaan.