Trong những ngày gần đây, người dùng Polymarket đã bị đánh cắp tài khoản tập thể, gây náo động trên X và Reddit. Các nạn nhân đã đăng chi tiết về sự mất mát trên mạng xã hội và có những ý kiến khác nhau trong một thời gian.
Gốc rễ của vấn đề được phát hiện - vấn đề nằm ở Magic Labs, một nhà cung cấp xác thực bên thứ ba. Magic Labs là một dịch vụ cho phép người dùng đăng nhập trực tiếp bằng email của họ để tạo ví Ethereum, điều này nghe có vẻ tiện lợi và thu hút rất nhiều người mới sử dụng Web3. Nhưng lỗ hổng này đã bị khai thác.
Vào ngày 24 tháng 12, Polymarket chính thức thừa nhận vấn đề trên Discord, nói rằng họ đã tìm thấy và khắc phục sự cố bảo mật ảnh hưởng đến một số người dùng và nguồn là lỗ hổng trong nhà cung cấp xác thực bên thứ ba.
Nhưng đây là điều thú vị - phản hồi chính thức của Polymarket hơi mơ hồ. Họ không nói rõ có bao nhiêu người dùng bị ảnh hưởng, bao nhiêu tiền bị đánh cắp hoặc nhà cung cấp dịch vụ bên thứ ba là ai. Giống như câu “vấn đề đã được giải quyết, không có rủi ro tiềm ẩn” này tôi muốn phơi bày nó. Một thái độ như vậy thực sự không yên tâm. Đối với người dùng, việc thiếu thông tin này chỉ có thể làm trầm trọng thêm sự lo lắng - những con số cụ thể và hướng dẫn minh bạch có thể thực sự thấm nhuần sự tự tin.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
9
Đăng lại
Retweed
Bình luận
0/400
MEVictim
· 2025-12-27 07:19
Magic Labs lại gây thất vọng, các newbie Web3 bị lừa đảo thảm hại
Xem bản gốcTrả lời0
LiquidationWatcher
· 2025-12-26 18:57
Magic Labs lại làm một con bướm đêm, lần này nó thực sự thái quá
---
Phản hồi chính thức của Polymarket thực sự chiếu lệ, không có gì ngạc nhiên khi mọi người đều đang chiên chảo
---
Đăng nhập vào ví bằng email nghe có vẻ hơi không đáng tin cậy và việc người mới bước lên hố là điều bình thường
---
Nó chỉ kêu vào ngày 24? Bạn không thấy nó trước đây sao?
---
Các dịch vụ xác minh của bên thứ ba vẫn phải thận trọng và bài học lần này là đẫm máu
---
Đó là loại thông báo "cố định" nhưng mơ hồ một lần nữa, cảm thấy khó khăn
Xem bản gốcTrả lời0
SchrodingersPaper
· 2025-12-25 14:16
Lại một "người đứng sau chịu trách nhiệm chính thứ ba", sao nhiều dự án Web3 lại thích chơi trò này thế, thật muốn cười
---
Magic Labs lại gặp sự cố nữa rồi, lần này tôi càng không tin những đối tác hợp tác gì đó nữa, thà tự quản lý tiền còn hơn
---
Chỉ có vậy sao chính thức? Chỉ xác nhận vào ngày 24? May mà bị phát hiện ra, nếu không còn phải giữ kín nữa chứ
---
Trời ơi tôi đã nói rồi, đăng nhập bằng email không đáng tin cậy, newbie cứ thế mà nhảy vào bẫy, lần này lại phải đền bao nhiêu người
---
Polymarket sốt ruột rồi, nhìn thái độ này tôi biết bẫy lớn đến mức nào, còn cứu vãn gì nữa đây
Magic Labs lại làm trò quỷ quái, lần này thật sự khiến người ta bị lừa thảm hại... Tiện lợi và an toàn thật sự là song song khó có thể cùng lúc đạt được
Xem bản gốcTrả lời0
Fren_Not_Food
· 2025-12-24 08:46
Magic Labs lại gây rối rồi sao? Đám người này thật là vô lý, may mà tôi chưa bỏ quá nhiều tiền vào Polymarket
Xem bản gốcTrả lời0
MetaMaskVictim
· 2025-12-24 08:41
Nói một cách dễ hiểu là bị bên thứ ba lừa đảo, dịch vụ như Magic Labs thật sự không nên tin tưởng quá mức
Xem bản gốcTrả lời0
StealthMoon
· 2025-12-24 08:39
话说这Magic Labs也太能整活儿了,便利性和安全性真是鱼和熊掌啊
别再问我为啥还用Polymarket了,我就是喜欢赌
官方这态度...你们是想让大伙自己去补漏洞吗
这波又是第三方背锅,Polymarket润得贼快
Magic Labs:"这不怨我啊" Polymarket:"这不怨我啊" 用户:"???"
Một tháng phải bị cào một lần lợi nhuận thật sự là cuộc sống Web3 bình thường
还好提前把梭哈的钱转出来了,看来这次逃过一劫
Xem bản gốcTrả lời0
StableCoinKaren
· 2025-12-24 08:34
magic labs lại gây chuyện rồi, đó chính là lý do tại sao tôi không bao giờ sử dụng ví bên thứ ba để đăng nhập
Vụ mất tài khoản Polymarket: Lỗ hổng của Magic Labs bị phát hiện, thông tin chính thức mơ hồ
Trong những ngày gần đây, người dùng Polymarket đã bị đánh cắp tài khoản tập thể, gây náo động trên X và Reddit. Các nạn nhân đã đăng chi tiết về sự mất mát trên mạng xã hội và có những ý kiến khác nhau trong một thời gian.
Gốc rễ của vấn đề được phát hiện - vấn đề nằm ở Magic Labs, một nhà cung cấp xác thực bên thứ ba. Magic Labs là một dịch vụ cho phép người dùng đăng nhập trực tiếp bằng email của họ để tạo ví Ethereum, điều này nghe có vẻ tiện lợi và thu hút rất nhiều người mới sử dụng Web3. Nhưng lỗ hổng này đã bị khai thác.
Vào ngày 24 tháng 12, Polymarket chính thức thừa nhận vấn đề trên Discord, nói rằng họ đã tìm thấy và khắc phục sự cố bảo mật ảnh hưởng đến một số người dùng và nguồn là lỗ hổng trong nhà cung cấp xác thực bên thứ ba.
Nhưng đây là điều thú vị - phản hồi chính thức của Polymarket hơi mơ hồ. Họ không nói rõ có bao nhiêu người dùng bị ảnh hưởng, bao nhiêu tiền bị đánh cắp hoặc nhà cung cấp dịch vụ bên thứ ba là ai. Giống như câu “vấn đề đã được giải quyết, không có rủi ro tiềm ẩn” này tôi muốn phơi bày nó. Một thái độ như vậy thực sự không yên tâm. Đối với người dùng, việc thiếu thông tin này chỉ có thể làm trầm trọng thêm sự lo lắng - những con số cụ thể và hướng dẫn minh bạch có thể thực sự thấm nhuần sự tự tin.