Vụ mất tài khoản Polymarket: Lỗ hổng của Magic Labs bị phát hiện, thông tin chính thức mơ hồ

robot
Đang tạo bản tóm tắt

Trong những ngày gần đây, người dùng Polymarket đã bị đánh cắp tài khoản tập thể, gây náo động trên X và Reddit. Các nạn nhân đã đăng chi tiết về sự mất mát trên mạng xã hội và có những ý kiến khác nhau trong một thời gian.

Gốc rễ của vấn đề được phát hiện - vấn đề nằm ở Magic Labs, một nhà cung cấp xác thực bên thứ ba. Magic Labs là một dịch vụ cho phép người dùng đăng nhập trực tiếp bằng email của họ để tạo ví Ethereum, điều này nghe có vẻ tiện lợi và thu hút rất nhiều người mới sử dụng Web3. Nhưng lỗ hổng này đã bị khai thác.

Vào ngày 24 tháng 12, Polymarket chính thức thừa nhận vấn đề trên Discord, nói rằng họ đã tìm thấy và khắc phục sự cố bảo mật ảnh hưởng đến một số người dùng và nguồn là lỗ hổng trong nhà cung cấp xác thực bên thứ ba.

Nhưng đây là điều thú vị - phản hồi chính thức của Polymarket hơi mơ hồ. Họ không nói rõ có bao nhiêu người dùng bị ảnh hưởng, bao nhiêu tiền bị đánh cắp hoặc nhà cung cấp dịch vụ bên thứ ba là ai. Giống như câu “vấn đề đã được giải quyết, không có rủi ro tiềm ẩn” này tôi muốn phơi bày nó. Một thái độ như vậy thực sự không yên tâm. Đối với người dùng, việc thiếu thông tin này chỉ có thể làm trầm trọng thêm sự lo lắng - những con số cụ thể và hướng dẫn minh bạch có thể thực sự thấm nhuần sự tự tin.

ETH0,13%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Đăng lại
  • Retweed
Bình luận
0/400
MEVictimvip
· 2025-12-27 07:19
Magic Labs lại gây thất vọng, các newbie Web3 bị lừa đảo thảm hại
Xem bản gốcTrả lời0
LiquidationWatchervip
· 2025-12-26 18:57
Magic Labs lại làm một con bướm đêm, lần này nó thực sự thái quá --- Phản hồi chính thức của Polymarket thực sự chiếu lệ, không có gì ngạc nhiên khi mọi người đều đang chiên chảo --- Đăng nhập vào ví bằng email nghe có vẻ hơi không đáng tin cậy và việc người mới bước lên hố là điều bình thường --- Nó chỉ kêu vào ngày 24? Bạn không thấy nó trước đây sao? --- Các dịch vụ xác minh của bên thứ ba vẫn phải thận trọng và bài học lần này là đẫm máu --- Đó là loại thông báo "cố định" nhưng mơ hồ một lần nữa, cảm thấy khó khăn
Xem bản gốcTrả lời0
SchrodingersPapervip
· 2025-12-25 14:16
Lại một "người đứng sau chịu trách nhiệm chính thứ ba", sao nhiều dự án Web3 lại thích chơi trò này thế, thật muốn cười --- Magic Labs lại gặp sự cố nữa rồi, lần này tôi càng không tin những đối tác hợp tác gì đó nữa, thà tự quản lý tiền còn hơn --- Chỉ có vậy sao chính thức? Chỉ xác nhận vào ngày 24? May mà bị phát hiện ra, nếu không còn phải giữ kín nữa chứ --- Trời ơi tôi đã nói rồi, đăng nhập bằng email không đáng tin cậy, newbie cứ thế mà nhảy vào bẫy, lần này lại phải đền bao nhiêu người --- Polymarket sốt ruột rồi, nhìn thái độ này tôi biết bẫy lớn đến mức nào, còn cứu vãn gì nữa đây
Xem bản gốcTrả lời0
FloorPriceWatchervip
· 2025-12-24 11:56
magic labs又搞事情了,这种第三方身份验证真的是定时炸弹 --- polymarket官方这回应也太敷衍了,就想这样翻篇? --- 邮箱登录本来图个方便,结果反而成了大漏洞,讽刺 --- 被盗的各位可不能这样算了啊 --- 为什么这种基础安全问题能拖到12月才发现,早干嘛去了 --- 新手韭菜们真的就是这样被割的,恨死这些第三方服务商了 --- 官方"修复"就完事儿了?赔偿呢 --- 又是magic labs,这公司得改名叫magic tricks了 --- 整个web3到底还要踩多少坑啊,真绝望 --- 听说有人损失挺大的,就这么认栽了吗
Trả lời0
GigaBrainAnonvip
· 2025-12-24 08:49
Magic Labs lại làm trò quỷ quái, lần này thật sự khiến người ta bị lừa thảm hại... Tiện lợi và an toàn thật sự là song song khó có thể cùng lúc đạt được
Xem bản gốcTrả lời0
Fren_Not_Foodvip
· 2025-12-24 08:46
Magic Labs lại gây rối rồi sao? Đám người này thật là vô lý, may mà tôi chưa bỏ quá nhiều tiền vào Polymarket
Xem bản gốcTrả lời0
MetaMaskVictimvip
· 2025-12-24 08:41
Nói một cách dễ hiểu là bị bên thứ ba lừa đảo, dịch vụ như Magic Labs thật sự không nên tin tưởng quá mức
Xem bản gốcTrả lời0
StealthMoonvip
· 2025-12-24 08:39
话说这Magic Labs也太能整活儿了,便利性和安全性真是鱼和熊掌啊 别再问我为啥还用Polymarket了,我就是喜欢赌 官方这态度...你们是想让大伙自己去补漏洞吗 这波又是第三方背锅,Polymarket润得贼快 Magic Labs:"这不怨我啊" Polymarket:"这不怨我啊" 用户:"???" Một tháng phải bị cào một lần lợi nhuận thật sự là cuộc sống Web3 bình thường 还好提前把梭哈的钱转出来了,看来这次逃过一劫
Xem bản gốcTrả lời0
StableCoinKarenvip
· 2025-12-24 08:34
magic labs lại gây chuyện rồi, đó chính là lý do tại sao tôi không bao giờ sử dụng ví bên thứ ba để đăng nhập
Xem bản gốcTrả lời0
Xem thêm
  • Ghim