Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
GateRouter
Pilih secara cerdas dari 30+ model AI, dengan 0% biaya tambahan
Polymarket konfirmasi insiden kerentanan keamanan: akun pengguna diretas, penyedia otentikasi pihak ketiga menjadi tersangka utama
Sumber: PortaldoBitcoin Judul Asli: Pengguna Polymarket Mengalami Serangan dan Perusahaan Menyalahkan Kegagalan pada Mitra Tautan Asli: 预测市场平台Polymarket确认最近遭受安全漏洞攻击,影响了部分用户,该漏洞源于第三方身份认证提供商的安全缺陷。
Pada awal minggu ini, pengguna mulai melaporkan di media sosial tentang akses tidak sah ke akun dan kehilangan dana. Salah satu pengguna menyatakan menerima tiga kali peringatan gagal login, tetapi akun yang terkait dengan perangkat dan email tidak menunjukkan tanda-tanda diretas. Namun, setelah masuk ke Polymarket, semua posisi telah ditutup dan saldo akun hampir nol.
Pengguna lain juga melaporkan kejadian serupa, di mana setelah menerima pemberitahuan login, akun mereka dibersihkan tidak lama kemudian, meskipun mereka mengklaim tidak mengklik tautan mencurigakan dan telah mengaktifkan langkah keamanan dasar seperti otentikasi dua faktor melalui email.
Berdasarkan informasi dari media sosial, pengguna yang terdampak sebagian besar adalah pengguna yang membuat akun Polymarket melalui Magic Labs. Magic Labs adalah layanan yang memungkinkan pengguna masuk dengan email dan secara otomatis menghasilkan dompet Ethereum non-penitipan. Metode pendaftaran ini cukup umum di kalangan pemula cryptocurrency dan mungkin memperluas jangkauan masalah.
Pada hari Selasa, Polymarket secara resmi mengakui insiden ini di saluran Discord, menyatakan telah mengidentifikasi dan memperbaiki celah yang mempengaruhi sebagian pengguna. Perusahaan menyatakan bahwa celah tersebut berasal dari penyedia otentikasi pihak ketiga dan saat ini sudah diperbaiki, sehingga tidak ada risiko tambahan.
Polymarket tidak mengungkapkan jumlah akun yang terdampak, total kerugian, atau nama layanan pihak ketiga yang terlibat, tetapi menyatakan akan menghubungi langsung pengguna yang menjadi korban.
“Kami baru-baru ini mengidentifikasi dan menyelesaikan masalah keamanan yang mempengaruhi beberapa pengguna. Masalah ini disebabkan oleh celah yang diperkenalkan oleh penyedia otentikasi pihak ketiga,” tulis Polymarket di Discord.
Insiden ini kembali memicu kekhawatiran tentang keamanan platform tersebut. Platform ini sebelumnya pernah mengalami kejadian serupa. Pada September 2024, pengguna yang mengakses layanan melalui akun Google melaporkan dompet mereka dibersihkan, dan penyerang memanfaatkan panggilan fungsi proxy untuk mentransfer USDC ke alamat phishing.
Saat itu, Polymarket juga menunjukkan kemungkinan adanya celah terkait penyedia otentikasi pihak ketiga. Baru-baru ini, sebuah aktivitas phishing di bagian komentar situs menyebabkan kerugian lebih dari 500.000 dolar, di mana penipu menipu pengguna untuk masuk ke halaman palsu yang menyamar sebagai situs resmi.