【Блокчейн-ритм】Останні кілька днів користувачі Polymarket стикнулися з масовими крадіжками акаунтів, що викликало широкий резонанс у X та Reddit. Постраждалі детально виклали свої втрати у соцмережах, і одразу почалися різні припущення.
Корінь проблеми був викритий — вона полягала у сторонньому провайдері ідентифікаційних послуг Magic Labs. Ця служба дозволяє користувачам входити у систему та створювати Ethereum-гаманці безпосередньо через електронну пошту, що звучить дуже зручно і справді приваблює багато новачків у Web3. Але саме через цю уразливість і було зроблено пролом.
24 грудня офіційний представник Polymarket у Discord нарешті визнав цю ситуацію, заявивши, що було виявлено та виправлено безпекову проблему, яка торкнулася частини користувачів, і джерело — у вразливості стороннього провайдера ідентифікаційних послуг.
Однак тут є цікава деталь — офіційна відповідь Polymarket була досить нечіткою. Вони не уточнили, скільки саме користувачів постраждало і скільки коштів було викрадено, а також не назвали конкретного стороннього сервіс-провайдера. Вони просто заявили: «Проблему вирішено, потенційних ризиків немає», — і спробували так закрити тему. Така позиція дійсно викликає недовіру. Для користувачів відсутність конкретної інформації та прозорості лише посилює тривогу — лише чіткі цифри та відкриті пояснення можуть справді вселити довіру.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
9
Репост
Поділіться
Прокоментувати
0/400
MEVictim
· 2025-12-27 07:19
Magic Labs знову облажалися, новачки у Web3 постраждали від цього
Переглянути оригіналвідповісти на0
LiquidationWatcher
· 2025-12-26 18:57
Magic Labs знову створює метелика, цього разу це справді неймовірно
---
Офіційна реакція Polymarket дуже формальна, не дивно, що всі просто жартують
---
Входити в гаманець через електронну пошту звучить трохи ненадійно, і для новачків нормально наступати на піт
---
Він скрипнув лише 24-го? Ти не бачив це раніше?
---
Сторонні сервіси верифікації все одно мають бути обережними, і цього разу урок кривавий
---
Це знову таке «виправлене», але розпливчасте оголошення, що здається складним
Переглянути оригіналвідповісти на0
SchrodingersPaper
· 2025-12-25 14:16
Ще один "третій боковий козел відплати", чому так багато проектів Web3 люблять цю схему, справді смішно
---
Magic Labs знову провалився, тепер я ще менше довіряю тим, хто називає себе партнерами, краще вже сам керувати грошима
---
Офіційно так? Лише 24-го підтвердили? Добре, що виявили, інакше довелося б тримати це в секреті
---
Боже, я ж казав, що входити через електронну пошту ненадійно, новачки один за одним лізуть у пастки, скільки ще людей постраждає цього разу
---
Polymarket знервувався, з цим ставленням я знаю, наскільки велика пастка, навіщо щось виправляти
Magic Labs знову підкидає проблеми, цього разу справді наламав дров... зручність і безпека — це справжній вибір між рибою та медведем
Переглянути оригіналвідповісти на0
Fren_Not_Food
· 2025-12-24 08:46
Magic Labs знову облажалися? Ці хлопці дійсно неймовірні, на щастя, я не вклав занадто багато грошей у Polymarket
Переглянути оригіналвідповісти на0
MetaMaskVictim
· 2025-12-24 08:41
По суті, це означає, що вас обдурили третєю стороною. Такі сервіси, як Magic Labs, дійсно не варто так довіряти.
Переглянути оригіналвідповісти на0
StealthMoon
· 2025-12-24 08:39
Іншими словами, ця Magic Labs надто хороша у роботі, зручність і безпека — це справжня справа
Не питайте, чому я досі користуюся Polymarket, я просто люблю грати
Офіційна позиція... Ви хочете, щоб усі самі заповнили лазівки?
Ця хвиля підтримує третю сторону, і Polymarket працює швидко
Magic Labs: «Я тебе не звинувачую» Polymarket: «Я тебе не звинувачую» Користувач: «??? "
Бути щипаним раз на місяць — це справжня норма в житті Web3
На щастя, гроші жеребця були переведені наперед, і, здається, цього разу він утік
Переглянути оригіналвідповісти на0
StableCoinKaren
· 2025-12-24 08:34
magic labs знову щось робить, саме тому я ніколи не використовую сторонні гаманці для входу
Полімеркет акаунт був викрадений: вразливість Magic Labs викрита, офіційна інформація двозначна
【Блокчейн-ритм】Останні кілька днів користувачі Polymarket стикнулися з масовими крадіжками акаунтів, що викликало широкий резонанс у X та Reddit. Постраждалі детально виклали свої втрати у соцмережах, і одразу почалися різні припущення.
Корінь проблеми був викритий — вона полягала у сторонньому провайдері ідентифікаційних послуг Magic Labs. Ця служба дозволяє користувачам входити у систему та створювати Ethereum-гаманці безпосередньо через електронну пошту, що звучить дуже зручно і справді приваблює багато новачків у Web3. Але саме через цю уразливість і було зроблено пролом.
24 грудня офіційний представник Polymarket у Discord нарешті визнав цю ситуацію, заявивши, що було виявлено та виправлено безпекову проблему, яка торкнулася частини користувачів, і джерело — у вразливості стороннього провайдера ідентифікаційних послуг.
Однак тут є цікава деталь — офіційна відповідь Polymarket була досить нечіткою. Вони не уточнили, скільки саме користувачів постраждало і скільки коштів було викрадено, а також не назвали конкретного стороннього сервіс-провайдера. Вони просто заявили: «Проблему вирішено, потенційних ризиків немає», — і спробували так закрити тему. Така позиція дійсно викликає недовіру. Для користувачів відсутність конкретної інформації та прозорості лише посилює тривогу — лише чіткі цифри та відкриті пояснення можуть справді вселити довіру.