Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Polymarket xác nhận sự cố lỗ hổng bảo mật: tài khoản người dùng bị xâm nhập, nhà cung cấp xác thực bên thứ ba trở thành thủ phạm
Nguồn: PortaldoBitcoin Tiêu đề gốc: Người dùng Polymarket gặp phải cuộc tấn công và công ty đổ lỗi do lỗi của đối tác Liên kết gốc: Nền tảng thị trường dự đoán Polymarket xác nhận gần đây đã bị tấn công bằng lỗ hổng bảo mật, ảnh hưởng đến một số người dùng. Lỗ hổng này xuất phát từ lỗi bảo mật của nhà cung cấp xác thực bên thứ ba.
Đầu tuần này, người dùng bắt đầu báo cáo trên mạng xã hội về việc tài khoản bị truy cập trái phép và mất tiền. Trong đó, một người dùng cho biết đã nhận được ba cảnh báo đăng nhập thất bại, nhưng các tài khoản liên kết với thiết bị và email không cho thấy dấu hiệu bị xâm phạm. Tuy nhiên, sau khi đăng nhập vào Polymarket, tất cả các vị thế đã bị đóng, số dư tài khoản gần như bằng không.
Các người dùng khác cũng báo cáo các tình huống tương tự, sau khi nhận được thông báo đăng nhập, tài khoản của họ bị xóa sạch trong thời gian ngắn, mặc dù họ khẳng định không nhấp vào liên kết đáng ngờ và đã bật các biện pháp bảo mật cơ bản như xác thực hai yếu tố qua email.
Theo thông tin từ mạng xã hội, các người dùng bị ảnh hưởng chủ yếu là những người tạo tài khoản Polymarket qua Magic Labs. Magic Labs là dịch vụ cho phép người dùng đăng nhập qua email và tự động tạo ví Ethereum không quản lý. Phương thức đăng ký này rất phổ biến trong cộng đồng người mới bắt đầu tiền mã hóa, có thể mở rộng phạm vi ảnh hưởng của vấn đề.
Vào thứ Ba, Polymarket chính thức thừa nhận sự kiện này trên kênh Discord, cho biết đã xác định và khắc phục lỗ hổng ảnh hưởng đến một số người dùng. Công ty cho biết, lỗ hổng này xuất phát từ nhà cung cấp xác thực bên thứ ba, hiện đã được sửa chữa, không còn rủi ro bổ sung.
Polymarket không tiết lộ số lượng tài khoản bị ảnh hưởng, tổng thiệt hại hoặc tên các dịch vụ bên thứ ba liên quan, nhưng cho biết sẽ liên hệ trực tiếp với các người dùng bị ảnh hưởng.
“Chúng tôi gần đây đã xác định và khắc phục vấn đề bảo mật ảnh hưởng đến một số ít người dùng. Vấn đề này do lỗ hổng do nhà cung cấp xác thực bên thứ ba gây ra,” Polymarket viết trên Discord.
Sự kiện này một lần nữa dấy lên lo ngại về an ninh của nền tảng này. Trước đó, nền tảng đã từng gặp phải các tình huống tương tự. Tháng 9 năm 2024, người dùng truy cập dịch vụ qua tài khoản Google báo cáo ví bị xóa sạch, kẻ tấn công đã lợi dụng các cuộc gọi hàm proxy để chuyển USDC đến địa chỉ lừa đảo.
Lúc đó, Polymarket cũng chỉ ra khả năng tồn tại lỗ hổng liên quan đến nhà cung cấp xác thực bên thứ ba. Gần đây, một hoạt động lừa đảo qua phần bình luận của trang web đã gây thiệt hại hơn 50.000 USD, kẻ lừa đảo đã dụ người dùng đăng nhập trên trang giả mạo giống như trang web hợp pháp.