预测市场平台面临第三方认证漏洞



Polymarket 最近披露了一起影响少数用户的安全事件。该漏洞源自第三方认证系统,存在一个关键缺陷——允许威胁行为者绕过两因素认证 (2FA) 保护。

事件经过

平台确认,恶意行为者利用这一认证弱点,未经授权访问了某些账户。第三方认证层的漏洞使得两因素认证机制失去了作为额外安全屏障的作用。

当前状态

好消息是:Polymarket 已经修补了该问题。漏洞已被修复,认证系统现已防范此类特定攻击路径。

用户应了解的事项

对于更广泛的加密货币和预测市场社区,此次事件强调了平台安全审计的重要性。虽然受影响的用户数量很少,但这提醒我们,即使是像 (2FA) 这样的强大安全措施,也可能在第三方集成未经过充分验证时被绕过。用户应保持警惕,定期监控账户活动,并考虑将数字资产分散在多个平台上以降低风险。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
0xOverleveragedvip
· 12-24 17:57
又是第三方接口惹的祸,这次还直接绕过2FA,离谱
回复0
空投自助餐vip
· 12-24 17:57
polymarket又搞这套?第三方auth漏洞就能绕2fa,真的离谱...还好补丁快,不然又要躺枪了
回复0
RektButStillHerevip
· 12-24 17:52
又来一个第三方auth漏洞?算了吧,2FA都能绕过,这就离谱了
回复0
InfraVibesvip
· 12-24 17:33
又是第三方的问题,这帮集成方真的该好好审查一下
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)