تعترف شركة Polymarket بسرقة أموال المستخدمين، وأصبحت خدمات الطرف الثالث "تسجيل الدخول بنقرة واحدة" بمثابة ثغرة أمنية

👤 transferhome@Claire 📅 2026-04-04 15:33:51

أفادت شركة Polymarket أن الأموال سُرقت عشية عيد الميلاد. نشأت الثغرة الأمنية من خدمة المحفظة التابعة لجهة خارجية Magic Labs، مما يسلط الضوء على نقطة الخطر الوحيدة وراء سهولة Web3.
(إحاطة أولية: أعلنت شركة Polymarket، الشركة الرائدة في سوق التنبؤ، أنها ستبني لغة L2 الخاصة بها. هل اختفت ورقة Polygon الرابحة؟ )
(ملحق الخلفية: كيفية تحقيق دخل سنوي بنسبة 40٪ من خلال Polymarket Arbitrage؟)

أفادت شركة Polymarket، الشركة الرائدة في سوق التنبؤ بالعملات المشفرة، أن الأموال سُرقت، وكان العديد من المستخدمين غاضبين من X وReddit في في الصباح الباكر من يوم 24 ديسمبر "تم إفراغ رصيد الحساب".

اعترفت المنصة على الفور بالثغرة الأمنية في Discord الرسمي وأحالتها إلى "مزود خدمة خارجي". استهدفت أداة التتبع على السلسلة Lookonchain لاحقًا مزود خدمة المحفظة Magic Labs، مما جعل هذا الحادث الاختراق الأمني الأكثر شهرة في سوق العملات المشفرة في أواخر عام 2025.

قال رسميًا إنه تم إصلاحه، لكن بعض الناس لا يزالون قلقين

بعد أقل من ساعة من نشر المستخدم للأخبار، أصدرت Polymarket إعلانًا:

وجدنا ثغرة أمنية تتعلق بمزود خدمة تابع لجهة خارجية، والذي تم ثابت. لم يتأثر سوى عدد قليل جدًا من المستخدمين، وسنقوم بالاتصال بهؤلاء المستخدمين بشكل استباقي.

ولم يكشف الإعلان عن حجم الخسائر أو عدد الضحايا، لكنه أثار هلعا أكبر. وفقًا لحجم المعاملات لشهر واحد لمنصة Polymarket في عام 2025، فمن المقدر أن تصل إلى مليارات الدولارات شهريًا. فحتى "الرقم الصغير جدًا" قد يؤدي إلى خسائر فادحة.

على عكس هجمات التصيد الاحتيالي الشائعة، لم يتم تداول أي روابط مشبوهة في وقت وقوع الحادث، حتى أن العديد من الضحايا قاموا بتمكين المصادقة الثنائية عبر البريد الإلكتروني. إن مفتاح تجاوز خط الدفاع لا يكمن في جانب المستخدم، بل في مصادقة الطرف الثالث في الخلفية.

أصبحت آلية تسجيل الدخول إلى Magic Labs ثغرة

لخفض الحد الأدنى، قدمت Polymarket "إنشاء محفظة غير خاضعة للحفظ عبر البريد الإلكتروني بنقرة واحدة" من Magic Labs. لا يحتاج المستخدمون إلى الاحتفاظ بالكلمات التذكيرية ويمكنهم تشغيل أصول Ethereum عن طريق إرسال رموز التحقق. ومع ذلك، يستغل المهاجم بشكل مباشر ثغرة النظام في طبقة مصادقة Magic Labs للتحكم في المحفظة، ويعتبر المصادقة الثنائية (2FA) غير صالحة.

يُظهر التدفق الحالي على السلسلة أن عنوان المتسلل قام بتقسيم الأصول في فترة زمنية قصيرة وخلط العملات المعدنية عبر طبقات متعددة، مما يزيد من صعوبة تتبعها. وعلى الرغم من أن المسؤول قال إنه "تم إصلاحه"، إلا أنه لم يستجب بعد لطلب المجتمع بتقديم تقرير كامل بعد الحادث.

في الوقت نفسه، حذرت شركة SlowMist الأمنية GitHub من ظهور روبوتات نسخ Polymarket الخبيثة، والتي تستهدف على وجه التحديد اللاعبين المتقدمين الذين يبنون نصوص التداول الخاصة بهم. يقرأ هذا البرنامج ملف التكوين المحلي ويرسل المفتاح الخاص سرًا. وعلى الرغم من أنها لا ترتبط بشكل مباشر بثغرة Magic Labs، إلا أنها اندلعت في نفس اليوم. ص>

ملصق:
يشارك:
FB X YT IG
transferhome@Claire

transferhome@Claire

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

رافائيل 2قبل دقائق
Blockchain + الاقتصاد الحقيقي هو الاتجاه المستقبلي.
راشيل 9قبل دقائق
إن ميزة المبادر الأول واضحة للغاية في منافسة السلسلة العامة، مما يجعل من الصعب على القادمين المتأخرين اختراقها.
جاك 14قبل دقائق
إن نظرة المقالة حول قابلية التوسع متفائلة بشكل مفرط.
ريان 15قبل دقائق
إن إدارة المجتمع غير فعالة وغالباً ما تصل إلى طريق مسدود.
بليك 13منذ ساعات
ما مقدار البيانات التي يمكن تخزينها تقريبًا في الكتلة؟
باري 14منذ ساعات
إن مناقشة المقال لقضايا الطاقة تتجنب القضايا المهمة وتقلل من أهميتها.
ديانا 23منذ ساعات
منطق التطوير الحالي لهذه الصناعة واضح.
زاكاري 7منذ أيام
منظور المقالة هو Web3 للغاية، وأنا أؤيد المشاركة المستمرة.
لونا 21منذ أيام
محتوى المقال قوي، شكرا للمشاركة.
مارتن 29منذ أيام
تتطلب رؤية Web3 مثل هذا البناء القوي.

أضف تعليقا

محتوى شائع

يعترف دو كوون بأنه مذنب في تهمة الاحتيال: لقد خدعت المستثمرين الذين اشتروا UST/LUNA، أنا آسف جدًا...آمل أن أحصل على تخفيض كبير في العقوبة

يعترف دو كوون بأنه مذنب في تهمة الاحتيال: لقد خدعت المستثمرين الذين اشتروا UST/LUNA، أنا آسف جدًا...آمل أن أحصل على تخفيض كبير في العقوبة

2026-04-04
منعطف! تمرر الولايات المتحدة ثلاثة مشاريع قوانين للعملات المشفرة: عملة GENIUS المستقرة، وتنظيم الوضوح، وقانون مكافحة العملات الرقمية المشفرة، والتي تم إرسالها إلى ترامب للتوقيع عليها

منعطف! تمرر الولايات المتحدة ثلاثة مشاريع قوانين للعملات المشفرة: عملة GENIUS المستقرة، وتنظيم الوضوح، وقانون مكافحة العملات الرقمية المشفرة، والتي تم إرسالها إلى ترامب للتوقيع عليها

2026-04-04
سرقة عملة مشفرة خارج البورصة في هونغ كونغ

سرقة عملة مشفرة خارج البورصة في هونغ كونغ "تم نقل مليار ين في 30 ثانية"، ألقت الشرطة القبض على 15 شخصًا من بينهم العقل المدبر، ولم يتم العثور على الأموال المسروقة بعد

2026-04-04
تخطط اليابان لإدخال

تخطط اليابان لإدخال "نظام ضريبي منفصل" للعملات المشفرة: سيتم فرض ضرائب على المعاملات الفورية والمشتقات وصناديق الاستثمار المتداولة بشكل منفصل، مع معدل ضريبة موحد قدره 20٪

2026-04-04
من سرق 127000 بيتكوين؟ تتبع الحقيقة من

من سرق 127000 بيتكوين؟ تتبع الحقيقة من "Killing Plate Empire" إلى المنجم الموجود على جانب الطريق

2026-04-04
أفاد التايوانيون أن إصدار عملة ترامب

أفاد التايوانيون أن إصدار عملة ترامب "ينتهك قانون منع غسل الأموال"، وسيط تشفير PTT: لجنة الرقابة المالية لن تقبض عليه قريبًا

2026-04-04

الأقسام ذات الصلة

محتوى شائع