Tỉnh dậy thấy tài khoản còn 0.01 USD! Polymarket xác nhận một số người dùng bị hack, do lỗ hổng của bên thứ ba

Về tình hình gần đây khi có người dùng bị hacker đánh cắp tài sản, nền tảng thị trường dự đoán phi tập trung Polymarket đã xác nhận vào thứ Ba rằng vụ tấn công là do lỗ hổng bảo mật của nhà cung cấp dịch vụ xác thực bên thứ ba.

Không nhấp vào liên kết lừa đảo, bật xác thực hai yếu tố nhưng tài khoản vẫn bị xóa sạch

Sự cố an ninh mạng này bắt đầu lan rộng từ đầu tuần này, nhiều người dùng đã đăng bài cầu cứu trên Reddit và X, mô tả chi tiết về việc tài khoản bị mất sạch tài sản, trong đó một người dùng trên diễn đàn Reddit cho biết:

Sáng nay khi tôi mở mắt ra, tôi thấy điện thoại thông báo có 3 lần cố gắng đăng nhập vào Polymarket. Thiết bị của tôi không bị xâm phạm, tài khoản Google cũng bình thường, nhưng khi tôi đăng nhập vào Polymarket để kiểm tra thì phát hiện tất cả các giao dịch đã bị đóng vị thế, số dư tài khoản chỉ còn 0.01 USD.

Trong phần bình luận, một người dùng khác cũng gặp phải cùng một kiểu tấn công: sau khi nhận được 3 cảnh báo đăng nhập, số tiền trong tài khoản đã bị trộm sạch. Điều đáng lo là người dùng này nhấn mạnh rằng mình chưa từng nhấp vào bất kỳ liên kết lừa đảo nào, thậm chí đã bật xác thực hai yếu tố (2FA) qua email, nhưng vẫn không thể ngăn chặn được hacker.

Dựa trên dữ liệu tổng hợp từ các nạn nhân trên mạng xã hội, có vẻ như cuộc tấn công lần này chủ yếu nhắm vào những người đăng ký Polymarket qua Magic Labs.

Magic Labs là dịch vụ đăng nhập và ví tiền của bên thứ ba dành riêng cho người mới bắt đầu trong lĩnh vực tiền điện tử. Người dùng không cần phải có kiến thức phức tạp về quản lý khoá riêng, chỉ cần đăng ký nhanh qua email, hệ thống sẽ tự động tạo ra một ví Ethereum không lưu ký ở phía sau.

Dù Magic Labs giúp giảm rào cản gia nhập thị trường tiền điện tử, nhưng vụ tấn công này cho thấy, các dịch vụ xác thực bên thứ ba tiện lợi này, nếu gặp lỗ hổng bảo mật, lại có thể trở thành con đường xâm nhập của hacker.

Sau vài ngày im lặng, vào thứ Ba, Polymarket cuối cùng đã phản hồi về vụ việc trên kênh Discord chính thức:

Chúng tôi gần đây đã phát hiện và khắc phục một vấn đề bảo mật ảnh hưởng đến một số ít người dùng, vụ việc này là do lỗ hổng của nhà cung cấp dịch vụ xác thực bên thứ ba.

Tuy nhiên, Polymarket không tiết lộ số lượng người bị ảnh hưởng cụ thể, cũng không công bố tổng số tiền bị đánh cắp, đồng thời không đề cập đến nhà cung cấp dịch vụ thứ ba liên quan. Nền tảng chỉ nhấn mạnh rằng, lỗ hổng liên quan đã được sửa chữa xong, hiện chưa ghi nhận bất kỳ rủi ro kéo dài nào.

Polymarket bổ sung rằng sẽ chủ động liên hệ với tất cả các người dùng bị ảnh hưởng, còn về việc có hoàn trả toàn bộ thiệt hại cho người dùng hay không thì còn phải chờ thông báo tiếp theo.

_
Miễn trách nhiệm: Bài viết này chỉ nhằm cung cấp thông tin thị trường, mọi nội dung và quan điểm chỉ mang tính tham khảo, không phải là lời khuyên đầu tư, không đại diện cho quan điểm và lập trường của Block. Các nhà đầu tư tự quyết định và thực hiện giao dịch, tác động trực tiếp hoặc gián tiếp đến các thiệt hại của nhà đầu tư, tác giả và Block sẽ không chịu trách nhiệm nào.
_

ETH4,93%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim