Платформа для ринків прогнозів стикається з вразливістю стороннього автентифікаційного системи



Polymarket нещодавно повідомив про інцидент безпеки, що вплинув на обмежену кількість користувачів їхньої платформи. Уразливість виникла через сторонню систему автентифікації, яка містила критичну помилку — вона дозволяла зловмисникам обходити захист двофакторної автентифікації (2FA).

Що сталося

Платформа підтвердила, що зловмисники використали цю вразливість автентифікації для несанкціонованого доступу до певних акаунтів. Пролом у сторонньому шарі автентифікації зробив механізм 2FA неефективним як додатковий бар’єр безпеки.

Поточний стан

Гарна новина: Polymarket вже виправив цю проблему. Вразливість усунена, і система автентифікації тепер захищена від цього конкретного вектору атаки.

Що повинні знати користувачі

Для ширшої спільноти криптовалют і ринків прогнозів цей інцидент підкреслює важливість аудиту безпеки платформи. Хоча кількість постраждалих користувачів була невеликою, це нагадування, що навіть надійні заходи безпеки (як 2FA) можна обійти, якщо сторонні інтеграції не проходять належну перевірку. Користувачам слід залишатися пильними, регулярно слідкувати за активністю акаунтів і розглядати можливість диверсифікації своїх цифрових активів на кількох платформах.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
0xOverleveragedvip
· 12-24 17:57
Знову через сторонній інтерфейс, цього разу навіть обійшли 2FA — безглуздо
Переглянути оригіналвідповісти на0
AirdropBuffetvip
· 12-24 17:57
polymarket знову цю схему? Вразливість стороннього auth може обійти 2fa, справді безглуздо... На щастя, патч швидкий, інакше знову могли б постраждати
Переглянути оригіналвідповісти на0
RektButStillHerevip
· 12-24 17:52
Ще один вразливість стороннього автентифікаційного сервісу? Залиште це, навіть 2FA можна обійти, це вже занадто.
Переглянути оригіналвідповісти на0
InfraVibesvip
· 12-24 17:33
Знову проблема третьої сторони, цим інтеграційним партнерам дійсно потрібно ретельно перевірити
Переглянути оригіналвідповісти на0
  • Закріпити