پلیمارکت از نشت امنیتی جدی در ارائهدهندهٔ احراز هویت خبر داد که باعث دسترسی غیرمجاز و خالی شدن حسابهای کاربران حتی با فعال بودن تأیید دو مرحلهای شده است.
پلتفرم پیشبینی پلیمارکت (Polymarket) نقص امنیتی در یک ارائهدهندهٔ احراز هویت شخص ثالث را عامل دسترسی غیرمجاز به حسابهای کاربری و سرقت داراییها اعلام کرد. کاربران در شبکههای اجتماعی از دریافت هشدارهای ورود غیرمنتظره و خالی شدن موجودی حسابهای خود خبر دادند.
بررسیها نشان میدهد برخی کاربران با وجود فعالبودن تأیید دو مرحلهای، داراییهای خود را از دست دادهاند. اگرچه پلیمارکت نام ارائهدهندهٔ آسیبپذیر را فاش نکرد، کاربران به ماجیک لبز (Magic Labs) سرویس احراز هویت مبتنی بر ایمیل اشاره کردهاند.
نمایندهٔ پلیمارکت در دیسکورد گفت:
امنیتی که بر تعداد محدودی از کاربران تأثیر گذاشته بود، شناسایی و رفع شد. این نقص ناشی از آسیبپذیری در یک ارائهدهندهٔ احراز هویت شخص ثالث بود.
پلیمارکت و ماجیک لبز تاکنون به درخواستهای اظهارنظر پاسخ ندادهاند. میزان دقیق داراییهای سرقتشده و تعداد کاربران آسیبدیده هنوز مشخص نیست.
منبع: ارزدیجیتال
بدون دیدگاه