Polymarket 確認第三方驗證機制出現漏洞並遭受攻擊,用戶資金被竊事件引發風險重新評估

2025-12-25 03:40:04
新手
快讀
Polymarket 平台證實因第三方身份認證服務出現漏洞而遭到攻擊,導致部分用戶資金失竊。深入解析事件始末、受影響的範圍,以及安全防護啟示和產業風險管控建議。


圖:https://x.com/TheBlock__/status/2003739551865475076

Polymarket 確認遭第三方認證漏洞攻擊,部分用戶資產遭竊

2025年12月下旬,加密預測市場平台 Polymarket 正式證實遭遇與第三方身份認證服務相關的安全事件,導致部分用戶資產被盜。平台強調,此次攻擊並非源於 Polymarket 核心協議或智慧合約漏洞,而是攻擊者利用其所串接的第三方身份認證服務缺陷,取得部分用戶帳戶控制權並轉移資金。

事件背景與官方說明

根據 Polymarket 官方說明,此次安全事件發生於用戶登入階段,主要影響透過第三方身份認證服務(如一鍵信箱登入等方式)註冊或登入之帳戶。多位用戶反映,即使已啟用雙重認證(2FA),帳戶資金仍於極短時間內被清空。

Polymarket 隨後確認相關漏洞已完成修復,並表示目前未發現持續性攻擊風險。平台指出,事件本身未波及其核心市場機制、智慧合約或結算系統,問題源於外部身份驗證流程的安全缺陷。

攻擊手法與潛在漏洞機制

綜合公開資訊及產業分析,此次攻擊並非傳統釣魚或用戶主動洩露私鑰。攻擊者可能利用第三方認證流程中的安全漏洞,繞過正常登入驗證,在用戶未點擊惡意連結、未洩露信箱密碼的情況下,直接取得帳戶綁定錢包的控制權。

取得控制權限後,攻擊者迅速將資產轉往外部地址,並透過拆分轉帳、洗鏈等方式隱匿資金流向,造成實際損失。

雖然 Polymarket 尚未公開技術漏洞細節及第三方服務商名稱,產業普遍認為,這類認證方案本質上將密鑰管理或帳戶授權外包給第三方,一旦該環節出現缺陷,極易成為系統性攻擊入口。

用戶回饋與社群反應

事件曝光後,多個社群平台與社交媒體湧現用戶現身說法。有用戶表示,在收到異常登入提醒後再次登入 Polymarket,發現帳戶餘額幾乎全數消失。另有用戶指出,自己未進行任何高風險操作,僅以信箱登入並啟用 2FA,資產仍於短時間內被完全轉走。

這些案例迅速引發社群討論,不少用戶開始重新審視 Web3 平台「便捷登入」與「資產安全」間的取捨。部分觀點認為,此事件凸顯去中心化應用於優化用戶體驗時,無意間放大了安全邊界的脆弱性。

Polymarket 應對措施及現況

確認安全事件後,Polymarket 表示已於第一時間修復相關漏洞,並主動聯繫受影響用戶。平台強調,目前未觀察到新異常活動,系統運作維持安全。

同時,官方明確指出,其核心智慧合約與市場運作邏輯未受影響。這代表,使用自我託管錢包或未依賴第三方認證登入的用戶,並未暴露於此次攻擊路徑。

截至目前,Polymarket 尚未公布受影響用戶數量及總體資金損失規模。

產業觀點:第三方認證為何成高風險點

從更廣泛產業視角來看,此事件再次突顯 Web3 平台對第三方身份認證服務的結構性風險。便捷的信箱登入、社交帳號授權雖降低用戶進入門檻,卻也帶來新的攻擊面。

在 Web2 環境下,OAuth 與社交登入體系早已證明存在安全挑戰;而於 Web3 場域,這類認證流程往往直接連結錢包生成、密鑰管理或交易授權,一旦出現漏洞,將直接衝擊用戶資產,而不僅止於帳號資料外洩。

安全啟示與用戶防護建議

Polymarket 事件為加密資產用戶帶來多項必須警惕的安全啟示:

  • 謹慎使用第三方認證服務,優先選擇自我託管錢包及獨立密鑰管理方案;
  • 建立多層防護機制,例如硬體錢包、獨立身份驗證器等;
  • 對於不常用的平台,應即時將資產轉回個人控制地址;
  • 持續關注官方公告、安全通告及社群回饋,及時因應潛在風險。

總結

整體來看,本次 Polymarket 安全事件雖未動搖其核心協議安全性,卻清楚揭示第三方身份認證於 Web3 生態中的潛在系統性風險。在加密產業持續追求用戶成長與體驗優化之際,如何於「易用性」與「資產安全」間取得平衡,仍是所有平台無法迴避的長期課題。

作者: Max
免責聲明
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

分享

幣圈日曆
OM 代幣遷移結束
MANTRA Chain 發布提醒,用戶需在 1 月 15 日之前將其 OM 代幣遷移到 MANTRA Chain 主網。此遷移確保用戶在生態系統中的持續參與,因爲 $OM 將過渡到其本鏈。
OM
-4.32%
2026-01-14
CSM價格變動
Hedera 已宣布,從 2026 年 1 月起,ConsensusSubmitMessage 服務的固定 USD 費用將從 $0.0001 增加到 $0.0008.
HBAR
-2.94%
2026-01-27
解鎖延遲
Router Protocol宣布其ROUTE代幣的歸屬解鎖延遲6個月。團隊指出,與項目的開放圖形架構(OGA)戰略對齊以及保持長期動力的目標是推遲的主要原因。在此期間將不會進行新的解鎖。
ROUTE
-1.03%
2026-01-28
代幣解鎖
Berachain BERA 將於 2 月 6 日解鎖 63,750,000 BERA 代幣,約佔目前流通供應的 59.03%。
BERA
-2.76%
2026-02-05
代幣解鎖
Wormhole將在4月3日解鎖1,280,000,000個W代幣,約佔當前流通供應的28.39%。
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相關文章

什麼是加密數字期權?
新手

什麼是加密數字期權?

對許多剛接觸的人來說,期權可能看起來有點復雜,但其實只要掌握基本概念,就能理解它在整個加密金融體系中的價值與潛力。
2025-06-09 09:04:28
那場鮮有人提起的 5000 萬美元加密騙局
新手

那場鮮有人提起的 5000 萬美元加密騙局

這項調查揭示了一個復雜的場外交易(OTC)計劃,欺詐了多家機構投資者,揭示了策劃者“來源1”,並暴露了加密貨幣灰色市場交易中的關鍵漏洞。
2025-06-26 11:12:31
加密貨幣期貨計算器:輕鬆估算您的利潤和風險
新手

加密貨幣期貨計算器:輕鬆估算您的利潤和風險

使用加密貨幣期貨計算器估算利潤、風險和清算價格。通過準確的計算優化您的交易策略。
2025-09-04 08:10:22
什麼是 Oasis Network (ROSE)?
新手

什麼是 Oasis Network (ROSE)?

Oasis Network 透過智慧隱私技術推動 Web3 與 AI 的發展,Oasis Network 以其隱私保護、高可擴展性和跨鏈互通性,爲去中心化應用的未來發展提供新的可能性。
2025-05-20 09:41:15
加密貨幣未來收益計算器:如何計算您的潛在收益
新手

加密貨幣未來收益計算器:如何計算您的潛在收益

加密貨幣未來利潤計算器可幫助交易員通過考慮入場價格、槓桿、費用和市場波動來估算期貨合約的潛在收益。
2025-02-09 17:29:36
Gate 攜手 F1 紅牛車隊開啓“紅牛競速巡回賽”:限量觀賽席位+高達 5,000 GT 獎池,邀全球用戶共赴速度盛宴
新手

Gate 攜手 F1 紅牛車隊開啓“紅牛競速巡回賽”:限量觀賽席位+高達 5,000 GT 獎池,邀全球用戶共赴速度盛宴

2025 年 6 月 9 日,全球領先的加密貨幣交易平台 Gate 正式啓動“紅牛競速巡回賽”首期活動,以“交易競速+任務挑戰”模式,將 F1 賽道的激情基因引入加密貨幣世界。凡參與活動的用戶,不僅有機會贏取價值上萬美元的F1大獎賽現場觀賽席位,更可瓜分高達 5,000 GT 的動態獎池,實現“看比賽、贏大獎、賺收益”三重體驗。
2025-06-11 01:54:56