Nền tảng thị trường dự đoán Polymarket đang gặp rắc rối trong tuần này. Vào ngày 24 tháng 12, nền tảng này chính thức xác nhận rằng nhiều tài khoản người dùng gần đây đã bị đe dọa do lỗ hổng trong các nhà cung cấp xác thực bên thứ ba.
Ngay từ đầu tuần, người dùng trên X và Reddit bắt đầu tung tin rằng tài khoản Polymarket của họ đã bị đánh cắp. Những nạn nhân này đã đăng tải chi tiết về sự mất mát của họ trên mạng xã hội, điều này thực sự thu hút rất nhiều sự chú ý. Sau khi điều tra chuyên sâu, người ta thấy rằng vấn đề chủ yếu tập trung vào những người dùng đăng ký thông qua Magic Labs. Magic Labs là dịch vụ cho phép người dùng đăng nhập trực tiếp bằng địa chỉ email của họ và tự động tạo ví Ethereum không lưu ký. Đối với những người mới sử dụng ví tài sản tiền điện tử, dịch vụ này là một điểm vào thuận tiện.
Hôm thứ Ba, Polymarket đã thừa nhận vụ việc trên kênh Discord chính thức của mình. “Gần đây chúng tôi đã phát hiện và sửa một lỗ hổng bảo mật ảnh hưởng đến một số người dùng”, quan chức này nói. Lỗ hổng này đến từ nhà cung cấp dịch vụ xác thực bên thứ ba. "Tuy nhiên, có một vấn đề ở đây - Polymarket rất bí mật. Có bao nhiêu người dùng bị ảnh hưởng? Quy mô của số tiền bị đánh cắp là bao nhiêu? Nhà cung cấp dịch vụ bên thứ ba nào là vấn đề? Không ai trong số họ được tiết lộ. Nền tảng chỉ vội vàng nói rằng nó đã được thực hiện và không có rủi ro tiếp theo. Thái độ tiết lộ thông tin này khiến người dùng hơi khó chịu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
8
Đăng lại
Retweed
Bình luận
0/400
WinterWarmthCat
· 2025-12-27 07:09
Lại là do lỗ hổng của bên thứ ba gây ra... Magic Labs lần này thật sự là làm khó người mới rồi
---
Polymarket thật sự chậm trễ, đã là thời đại nào rồi mà còn gặp sự cố
---
Không có gì ngạc nhiên khi tuần này thấy nhiều người phàn nàn về việc tài khoản bị đánh cắp, hóa ra vấn đề nằm ở đây
---
Người mới đăng nhập bằng email một lần là tự động tạo ví? Tôi thật sự không nghĩ đến logic này, đúng là tiện nhưng cũng rất nguy hiểm
---
Cảm giác an toàn Web3 mãi mãi không thể học được bài học...
---
Nhà cung cấp xác thực bên thứ ba bị tấn công, nạn nhân lại phải tự nhận xui xẻo sao? Ai sẽ đứng ra chịu trách nhiệm
---
Người dùng Magic Labs sắp gặp rắc rối rồi, nhanh chóng kiểm tra xem tài khoản của mình có bị thay đổi gì không
---
Thêm một nền tảng gặp sự cố, bao giờ ngành này mới thực sự an toàn đây
---
Những người không tự quản lý ví lần này phải rút ra bài học rồi
Xem bản gốcTrả lời0
SerumDegen
· 2025-12-27 01:19
nah magic labs bị thanh lý hoàn toàn trong tuần này... lỗ hổng của bên thứ ba gây ra chuỗi phản ứng trong ví người dùng, thất bại trong cấu trúc thị trường điển hình. xem những kẻ mới vào nghề bị sập trên ví đăng nhập email cảm giác khác biệt thật sự tbh
Xem bản gốcTrả lời0
Lonely_Validator
· 2025-12-27 00:15
Thêm một nền tảng lớn nữa gặp sự cố, đợt này Magic Labs thật sự đã làm nhiều người mới sập bẫy rồi
Xem bản gốcTrả lời0
FloorSweeper
· 2025-12-24 08:42
Lại là một bên thứ ba đào hố, các newbie tốt hơn là đừng chạm vào Magic Labs nữa, ví tự quản trông có vẻ tiện lợi nhưng thực ra là cạm bẫy sâu nhất
Xem bản gốcTrả lời0
LiquidatedAgain
· 2025-12-24 08:39
Lại bị bên thứ ba lừa đảo lần nữa, đó là lý do tại sao tôi không bao giờ All in các dự án mới
Người dùng Magic Labs hoàn toàn mất kiểm soát, đây mới là mức giá thanh lý thực sự
Tin vui cho người mới nhưng lại là cái bẫy, ví không quản lý cũng không thể bảo vệ bạn
Cảm giác điểm kiểm soát rủi ro của Polymarket thật là kém cỏi
Mỗi lần đều là người sau mới biết, thiệt hại nặng nề nhất chính là nhóm nhà đầu tư nhỏ lẻ chúng ta
Xem bản gốcTrả lời0
MemecoinTrader
· 2025-12-24 08:33
đang theo dõi tốc độ meme này đang diễn ra... thiết lập chênh lệch xã hội cổ điển. Magic Labs trở thành hướng thoát mới? *hôn đầu bếp* cảm xúc đã định giá trước cơn drama trước khi các bản vá được phát hành. những người dùng sớm luôn chịu phí.
Xem bản gốcTrả lời0
SatoshiHeir
· 2025-12-24 08:31
Cần chỉ ra rằng giải pháp đăng nhập tiện lợi của Magic Labs làm sai lệch huyền thoại rằng "tính dễ sử dụng và bảo mật có thể được kết hợp".
Cười, một nền tảng tư duy tiền pháp định khác muốn sử dụng khóa email để mở ra cánh cửa đến với Ethereum, đây không phải là sự thoái hóa nguồn gốc của công nghệ?
Dựa trên dữ liệu trên chuỗi, điểm lỗi duy nhất của trình xác thực bên thứ ba đã trở thành một vấn đề cứng đầu trong ngành. Tại sao không phải tất cả các nền tảng đều kéo hông của họ như thế này? Bởi vì một số người đã thực sự làm bài tập về nhà của họ.
Mặc dù hơi đa cảm nhưng sơ hở này giống như cái gai trong giấc mơ của người mới. Chất độc tiện lợi.
Theo tinh thần của sách trắng, việc tự lưu ký không nên quá dễ bị tổn thương. Polymarket thực sự là một sự khởi đầu so với ý định ban đầu của nó lần này.
Xem bản gốcTrả lời0
MetaMisfit
· 2025-12-24 08:17
Lại là bên thứ ba chịu trách nhiệm, cái trò này đã quá nhàm chán rồi
Polymarket đã bị ảnh hưởng bởi vi phạm bảo mật và nguy cơ bị đánh cắp tài khoản người dùng Magic Labs đã mở rộng
Nền tảng thị trường dự đoán Polymarket đang gặp rắc rối trong tuần này. Vào ngày 24 tháng 12, nền tảng này chính thức xác nhận rằng nhiều tài khoản người dùng gần đây đã bị đe dọa do lỗ hổng trong các nhà cung cấp xác thực bên thứ ba.
Ngay từ đầu tuần, người dùng trên X và Reddit bắt đầu tung tin rằng tài khoản Polymarket của họ đã bị đánh cắp. Những nạn nhân này đã đăng tải chi tiết về sự mất mát của họ trên mạng xã hội, điều này thực sự thu hút rất nhiều sự chú ý. Sau khi điều tra chuyên sâu, người ta thấy rằng vấn đề chủ yếu tập trung vào những người dùng đăng ký thông qua Magic Labs. Magic Labs là dịch vụ cho phép người dùng đăng nhập trực tiếp bằng địa chỉ email của họ và tự động tạo ví Ethereum không lưu ký. Đối với những người mới sử dụng ví tài sản tiền điện tử, dịch vụ này là một điểm vào thuận tiện.
Hôm thứ Ba, Polymarket đã thừa nhận vụ việc trên kênh Discord chính thức của mình. “Gần đây chúng tôi đã phát hiện và sửa một lỗ hổng bảo mật ảnh hưởng đến một số người dùng”, quan chức này nói. Lỗ hổng này đến từ nhà cung cấp dịch vụ xác thực bên thứ ba. "Tuy nhiên, có một vấn đề ở đây - Polymarket rất bí mật. Có bao nhiêu người dùng bị ảnh hưởng? Quy mô của số tiền bị đánh cắp là bao nhiêu? Nhà cung cấp dịch vụ bên thứ ba nào là vấn đề? Không ai trong số họ được tiết lộ. Nền tảng chỉ vội vàng nói rằng nó đã được thực hiện và không có rủi ro tiếp theo. Thái độ tiết lộ thông tin này khiến người dùng hơi khó chịu.