Полимаркет признает, что средства пользователей были украдены, а сторонние сервисы «входа в один клик» стали уязвимостью

👤 energyedapp@Claire 📅 2026-04-03 10:06:36

Полимаркет сообщил, что средства были украдены в канун Рождества. Уязвимость возникла в стороннем сервисе кошельков Magic Labs, что подчеркивает единственную точку риска, лежащую в основе удобства Web3.
(Предварительный брифинг: Polymarket, лидер рынка прогнозов, объявил, что построит собственный L2. Неужели козырная карта Polygon исчезла?)
(Справочное дополнение: Как добиться 40% годового дохода с помощью арбитража Polymarket?)

Polymarket, лидер рынка криптопрогнозирования, сообщил, что средства были украдены, и многие пользователи были в ярости от X и Reddit в ранним утром 24 декабря выяснилось, что «баланс счета опустошён».

Платформа немедленно признала уязвимость в безопасности официального Discord и указала на нее «стороннему поставщику услуг». Инструмент внутрисетевого отслеживания Lookonchain впоследствии был нацелен на поставщика услуг кошельков Magic Labs, что сделало этот инцидент самым громким нарушением безопасности на рынке криптовалют в конце 2025 года.

Официально заявлено, что проблема исправлена, но некоторые люди все еще обеспокоены

Менее чем через час после того, как пользователь сообщил эту новость, Polymarket опубликовал объявление:

Мы обнаружили уязвимость, связанную со сторонним поставщиком услуг, которая была исправлена. Это затронуло лишь очень небольшое количество пользователей, и мы заранее свяжемся с этими пользователями.

В объявлении не раскрывалась сумма потерь и количество жертв, но оно вызвало еще большую панику. Согласно месячному объему транзакций платформы Polymarket в 2025 году, по оценкам, он будет составлять миллиарды долларов каждый месяц. Даже «очень небольшое количество» может привести к большим потерям.

В отличие от обычных фишинговых атак, на момент инцидента не распространялось никаких подозрительных ссылок, и многие жертвы даже включили двухфакторную аутентификацию по электронной почте. Ключ к обходу линии защиты находится не на стороне пользователя, а в сторонней аутентификации в фоновом режиме.

Механизм входа в Magic Labs стал лазейкой

Чтобы снизить порог, Polymarket внедрила технологию Magic Labs «Создание кошелька, не связанного с хранением, по электронной почте в один клик». Пользователям не нужно хранить мнемонические слова, и они могут управлять активами Ethereum, отправляя коды подтверждения. Однако злоумышленник напрямую использует уязвимость системы на уровне аутентификации Magic Labs, чтобы получить контроль над кошельком, а 2FA эквивалентен недействительному.

Текущий поток в цепочке показывает, что адрес хакера разделил активы за короткий период времени и смешал монеты по нескольким слоям, что затрудняет отслеживание. Хотя чиновник заявил, что он «отремонтирован», он еще не ответил на запрос сообщества о предоставлении полного отчета после инцидента.

В то же время охранная компания SlowMist предупредила GitHub о появлении вредоносных роботов-копировщиков Polymarket, специально нацеленных на продвинутых игроков, которые создают свои собственные торговые скрипты. Эта программа читает локальный файл конфигурации и тайно отправляет закрытый ключ. Хотя это и не связано напрямую с уязвимостью Magic Labs, она вспыхнула в тот же день.

Etikett:
Aktie:
FB X YT IG
energyedapp@Claire

energyedapp@Claire

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufPolitikAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

Том 76vor Tagen
Согласен, будущее — это эпоха сосуществования нескольких цепочек.
Офелия 76vor Tagen
Финансирование цепочки поставок — идеальный сценарий внедрения блокчейна.
Лия 76vor Tagen
Взгляды статьи актуальны и заслуживают рекомендации.
Брэд 77vor Tagen
В будущем отрасль будет уделять больше внимания повышению эффективности.
Урсула 77vor Tagen
Признайте, что децентрализация меняет организационную модель.
Фрэнсис 77vor Tagen
Решения уровня 2 на данный момент являются наиболее практичным путем.
Хайди 77vor Tagen
Статья имеет уникальную перспективу и достойна углубленного рассмотрения.
Джилл 81vor Tagen
Спекулянтов гораздо больше, чем строителей.
Ниам 93vor Tagen
Текущая логика развития отрасли понятна.
Адам 105vor Tagen
Сцена объединения Метавселенной и блокчейна пока очень туманна.

Kommentar hinzufügen

Beliebte Inhalte

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

2026-04-03
Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

2026-04-03
Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

Pump.fun обвиняется в преступной организации азартных игр! Ответчиками были названы Solana Labs и руководители фонда, не пощадили и Хито, занимавшегося MEV.

2026-04-03
Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

2026-04-03
4 человека сдали 6 миллионов долларов США и были изнасилованы! «Пьющими мочу и снимающими непристойные фильмы» оказались гангстеры из банды «Бамбуковый союз», пытавшиеся нажиться на других

4 человека сдали 6 миллионов долларов США и были изнасилованы! «Пьющими мочу и снимающими непристойные фильмы» оказались гангстеры из банды «Бамбуковый союз», пытавшиеся нажиться на других

2026-04-03
До Квон приговорен к 15 годам, судья: суровый приговор, чтобы остановить следующую катастрофу LUNA стоимостью 40 миллиардов долларов

До Квон приговорен к 15 годам, судья: суровый приговор, чтобы остановить следующую катастрофу LUNA стоимостью 40 миллиардов долларов

2026-04-03

Verwandte Abschnitte

Beliebte Inhalte