Платформа для предсказательных рынков сталкивается с уязвимостью сторонней аутентификации



Polymarket недавно сообщил о инциденте безопасности, затронувшем ограниченное число пользователей их платформы. Уязвимость возникла из-за системы сторонней аутентификации, которая содержала критическую ошибку — она позволяла злоумышленникам обходить защиту двухфакторной аутентификации (2FA).

Что произошло

Платформа подтвердила, что злоумышленники использовали эту уязвимость аутентификации для получения несанкционированного доступа к определённым аккаунтам. Дыра в слое сторонней аутентификации сделала механизм 2FA неэффективным в качестве дополнительной меры безопасности.

Текущий статус

Хорошая новость: Polymarket уже устранил проблему. Уязвимость была устранена, и система аутентификации теперь защищена от данного конкретного вектора атаки.

Что должны знать пользователи

Для широкой аудитории криптовалют и предсказательных рынков этот инцидент подчеркивает важность проведения аудитов безопасности платформ. Хотя число пострадавших пользователей было небольшим, это напоминание о том, что даже надежные меры безопасности (как 2FA) могут быть обойдены, если сторонние интеграции не проходят должную проверку. Пользователи должны оставаться бдительными, регулярно следить за активностью аккаунтов и рассматривать возможность диверсификации своих цифровых активов на нескольких платформах.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
0xOverleveragedvip
· 15ч назад
Опять проблема из-за стороннего интерфейса, на этот раз даже обошли 2FA — безумие
Посмотреть ОригиналОтветить0
AirdropBuffetvip
· 15ч назад
polymarket снова использует это? Уязвимость сторонней аутентификации позволяет обойти 2fa, это действительно безумие... Хорошо, что патч быстро вышел, иначе снова бы пострадал
Посмотреть ОригиналОтветить0
RektButStillHerevip
· 15ч назад
Опять уязвимость третьесторонней аутентификации? Да ладно, 2FA можно обойти — это уже слишком.
Посмотреть ОригиналОтветить0
InfraVibesvip
· 16ч назад
Это снова проблема третьей стороны, этим интеграторам действительно стоит тщательно проверить.
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$3.51KДержатели:1
    0.00%
  • РК:$3.52KДержатели:1
    0.00%
  • РК:$3.53KДержатели:1
    0.00%
  • РК:$3.53KДержатели:1
    0.00%
  • РК:$3.54KДержатели:1
    0.00%
  • Закрепить