منصة سوق التنبؤ Polymarket تواجه مشكلة هذا الأسبوع. في 24 ديسمبر، أكدت المنصة رسميا أن عدة حسابات مستخدمين قد تعرضت مؤخرا للتهديد بسبب الثغرات في مزودي المصادقة من طرف ثالث.
في بداية الأسبوع، بدأ المستخدمون على X وReddit في نشر خبر سرقة حساباتهم في بوليماركت. هؤلاء الضحايا نشروا تفاصيل خسائرهم على وسائل التواصل الاجتماعي، مما جذب الكثير من الانتباه. بعد تحقيق معمق، تبين أن المشكلة تركز بشكل رئيسي على المستخدمين الذين يسجلون عبر Magic Labs. ماجيك لابز هي خدمة تتيح للمستخدمين تسجيل الدخول مباشرة باستخدام بريدهم الإلكتروني وإنشاء محفظة إيثيريوم غير تابعة للحفظة تلقائيا. بالنسبة لأولئك الجدد في محافظ الأصول الرقمية (crypto assets)، تعد هذه الخدمة نقطة دخول مريحة.
في يوم الثلاثاء، أقرت بوليماركت بالحادثة عبر قناتها الرسمية على ديسكورد. قال المسؤول: “اكتشفنا مؤخرا وأصلحنا ثغرة أمنية تؤثر على بعض المستخدمين.” تأتي هذه الثغرة من مزود مصادقة طرف ثالث. "لكن هناك مشكلة هنا - بوليماركت سرية جدا. كم عدد المستخدمين المتأثرين؟ ما هو حجم الأموال المسروقة؟ أي مزود خدمة طرف ثالث هو المشكلة؟ لم يتم الكشف عن أي منها. قالت المنصة بسرعة إن الأمر قد تم ولم يكن هناك خطر متابعة. هذا الموقف في الإفصاح عن المعلومات يجعل المستخدمين يشعرون ببعض القلق.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 20
أعجبني
20
8
إعادة النشر
مشاركة
تعليق
0/400
WinterWarmthCat
· 2025-12-27 07:09
إنها خطأ الثغرات من طرف ثالث مرة أخرى... Magic Labs فعلا مبتدئ في هذه الموجة
---
بوليماركت فعلا يجذب، ما هي حقبة هذا وما زال يتخلى عن السلسلة
---
لا عجب أنني رأيت الكثير من الناس يشتكون من سرقة الحسابات هذا الأسبوع، واتضح أن هذه هي جوهر المشكلة
---
هل يقوم المبتدئون بتسجيل الدخول باستخدام بريدهم الإلكتروني لتوليد محفظة تلقائيا؟ لم أتوقع هذا المنطق حقا، فهو بالفعل مريح لكنه خطير أيضا
---
أشعر أن أمن الويب 3 لن يتعلم درسا أبدا...
---
إذا تعرض مورد التحقق من طرف ثالث لهجوم، هل سيضطر الضحية للاعتراف بأنه غير محظوظ؟ من سيتحمل اللوم
---
مستخدمو Magic Labs على وشك المعاناة، لذا أسرع وتحقق مما إذا كان حسابك سلبيا
---
منصة أخرى تعرضت لحادث، متى ستكون هذه الصناعة آمنة حقا؟
---
الأشخاص الذين لا يحتاجون للاعتناء بمحافظهم عليهم أن يتعلموا درسهم هذه المرة
شاهد النسخة الأصليةرد0
SerumDegen
· 2025-12-27 01:19
لا ماغيك لابز تم تصفيتها تمامًا هذا الأسبوع... ثغرة طرف ثالث تتسرب إلى محافظ المستخدمين، فشل هيكل السوق الكلاسيكي. مشاهدة هؤلاء المبتدئين يتعرضون للخسارة على محافظ تسجيل الدخول بالبريد الإلكتروني يختلف بصراحة
شاهد النسخة الأصليةرد0
Lonely_Validator
· 2025-12-27 00:15
منصة كبيرة أخرى تتعرض لمشكلة، هذه المرة Magic Labs حقاً أوقع الكثير من المبتدئين في الفخ
شاهد النسخة الأصليةرد0
FloorSweeper
· 2025-12-24 08:42
مرة أخرى حفر طرف ثالث، من الأفضل للمبتدئين عدم التعامل مع Magic Labs، فمحفظة الإدارة الذاتية تبدو سهلة ولكنها تحتوي على أخطاء عميقة
شاهد النسخة الأصليةرد0
LiquidatedAgain
· 2025-12-24 08:39
مرة أخرى تم خداعنا من قبل طرف ثالث، ولهذا السبب لا أضع كل أموالي في هذه المشاريع الجديدة
مستخدمو Magic Labs في حالة صدمة، هذا هو السعر الحقيقي للتصفية
نعم، إن بشارة المبتدئين أصبحت فخًا، حتى المحافظ غير المودعة لا تحميك
أشعر أن نقاط التحكم في مخاطر Polymarket تم إعدادها بشكل سيء جدًا
كل مرة نكون فيها حكمًا بعد فوات الأوان، والخسائر الكبيرة تقع على عاتقنا نحن المتداولين الأفراد
شاهد النسخة الأصليةرد0
MemecoinTrader
· 2025-12-24 08:33
مراقبة سرعة الميمات تتكشف على هذا النحو... إعداد التحكيم الاجتماعي الكلاسيكي. تصبح Magic Labs الاتجاه الجديد للخروج؟ *قبلة الشيف* المشاعر تقدر بالفعل الدراما قبل إصدار التحديثات. المستخدمون الأوائل دائماً يتحملون الرسوم.
شاهد النسخة الأصليةرد0
SatoshiHeir
· 2025-12-24 08:31
يجب الإشارة إلى أن حل تسجيل الدخول المريح من Magic Labs هو بالضبط ما ينفي أسطورة "سهولة الاستخدام والأمان يمكن أن يتعايشا".
ضحكت، منصة أخرى تفكر في استخدام مفاتيح البريد الإلكتروني لفتح باب إيثيريوم، أليس هذا هو الانحدار في الأصل التقني؟
استنادًا إلى بيانات السلسلة، فإن خلل نقطة واحدة لمزود التحقق من الطرف الثالث أصبح مرضًا مزمنًا في الصناعة. لماذا ليست جميع المنصات بهذا السوء؟ لأن بعض الأشخاص فعلًا قاموا بواجبهم.
على الرغم من أن الأمر محزن بعض الشيء، إلا أن هذا الثغرة مثل إبرة تغرز في حلم المبتدئين. سمّها سمّ الراحة.
وفقًا لمبادئ البيان الأبيض، فإن الاعتماد على الذات في الحفظ لا ينبغي أن يكون بهذه الهشاشة. هذه المرة، Polymarket خرجت عن المبادئ الأصلية.
شاهد النسخة الأصليةرد0
MetaMisfit
· 2025-12-24 08:17
مرة أخرى، طرف ثالث يتحمل المسؤولية، هذه الحيلة أصبحت مملة جدًا
تأثر Polymarket بخلل أمني، وزيادة خطر سرقة حسابات مستخدمي Magic Labs
منصة سوق التنبؤ Polymarket تواجه مشكلة هذا الأسبوع. في 24 ديسمبر، أكدت المنصة رسميا أن عدة حسابات مستخدمين قد تعرضت مؤخرا للتهديد بسبب الثغرات في مزودي المصادقة من طرف ثالث.
في بداية الأسبوع، بدأ المستخدمون على X وReddit في نشر خبر سرقة حساباتهم في بوليماركت. هؤلاء الضحايا نشروا تفاصيل خسائرهم على وسائل التواصل الاجتماعي، مما جذب الكثير من الانتباه. بعد تحقيق معمق، تبين أن المشكلة تركز بشكل رئيسي على المستخدمين الذين يسجلون عبر Magic Labs. ماجيك لابز هي خدمة تتيح للمستخدمين تسجيل الدخول مباشرة باستخدام بريدهم الإلكتروني وإنشاء محفظة إيثيريوم غير تابعة للحفظة تلقائيا. بالنسبة لأولئك الجدد في محافظ الأصول الرقمية (crypto assets)، تعد هذه الخدمة نقطة دخول مريحة.
في يوم الثلاثاء، أقرت بوليماركت بالحادثة عبر قناتها الرسمية على ديسكورد. قال المسؤول: “اكتشفنا مؤخرا وأصلحنا ثغرة أمنية تؤثر على بعض المستخدمين.” تأتي هذه الثغرة من مزود مصادقة طرف ثالث. "لكن هناك مشكلة هنا - بوليماركت سرية جدا. كم عدد المستخدمين المتأثرين؟ ما هو حجم الأموال المسروقة؟ أي مزود خدمة طرف ثالث هو المشكلة؟ لم يتم الكشف عن أي منها. قالت المنصة بسرعة إن الأمر قد تم ولم يكن هناك خطر متابعة. هذا الموقف في الإفصاح عن المعلومات يجعل المستخدمين يشعرون ببعض القلق.