Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
Polymarket确认用户账户被黑事件与第三方漏洞有关——资金已被转移,尽管启用了双重验证
去中心化预测市场平台Polymarket于2025年12月25日确认,由于第三方认证提供商存在安全漏洞,导致多个用户账户被攻破。
受影响用户报告了未经授权的登录和资金被盗——尽管启用了两因素认证(2FA),且没有证据显示个人设备被攻破——这引发了在X和Reddit上的猜测,认为问题可能涉及Magic Labs,一个常用的钱包连接服务。虽然Polymarket尚未点名该提供商,但此次事件凸显了Web3平台中持续存在的第三方风险,即使是非托管服务也不例外。官方尚未披露具体损失数字,但个别报告描述了在可疑登录尝试后资金被大量提取的情况。
Polymarket账户被攻破的详细情况
用户在本周早些时候开始出现投诉:
Polymarket的声明确认了第三方是根本原因,但提供的细节有限,未说明影响范围或修复时间表。
为什么第三方漏洞对DeFi用户构成风险
即使是去中心化平台,也依赖外部服务改善用户体验:
此次事件呼应了过去的安全漏洞,例如Ledger Connect套件等第三方工具,尽管用户安全措施到位,仍可能被暴露。
对Polymarket和预测市场用户的影响
以高交易量事件投注闻名的Polymarket面临声誉压力:
目前尚无链上被利用的证据,损失主要与账户被接管有关。
总之,Polymarket于2025年12月25日确认通过第三方漏洞导致用户账户被攻破,尽管启用了2FA,但资金仍被盗走。这一事件凸显了Web3中供应链风险的持续存在。关于Magic Labs的猜测和未经授权访问的报告提醒用户应审查连接的服务并启用高级安全选项。请关注Polymarket官方渠道,获取受影响账户的后续处理和解决方案的最新信息。