पॉलीमार्केट स्वीकार करता है कि उपयोगकर्ता धन की चोरी हो गई है, और "वन-क्लिक लॉगिन" तृतीय-पक्ष सेवाएँ एक भेद्यता बन गई हैं

👤 hlosw@Claire 📅 2026-02-04 12:50:42

पॉलीमार्केट ने बताया कि क्रिसमस की पूर्व संध्या पर धन की चोरी हुई थी। भेद्यता तृतीय-पक्ष वॉलेट सेवा मैजिक लैब्स से उत्पन्न हुई, जो वेब3 की सुविधा के पीछे जोखिम के एकल बिंदु को उजागर करती है।
(प्रारंभिक ब्रीफिंग: भविष्यवाणी बाजार में अग्रणी पॉलीमार्केट ने घोषणा की कि वह अपना स्वयं का L2 बनाएगा। क्या पॉलीगॉन का तुरुप का पत्ता चला गया है? )
(पृष्ठभूमि पूरक: पॉलीमार्केट मध्यस्थता के माध्यम से 40% वार्षिक आय कैसे प्राप्त करें?)

क्रिप्टो भविष्यवाणी बाजार में अग्रणी पॉलीमार्केट ने बताया कि फंड चोरी हो गए थे, और कई उपयोगकर्ता एक्स और रेडिट पर नाराज थे 24 दिसंबर की सुबह-सुबह कि "खाता शेष खाली हो गया।"

प्लेटफ़ॉर्म ने तुरंत आधिकारिक डिस्कॉर्ड में सुरक्षा दोष को स्वीकार किया और इसे "तृतीय-पक्ष सेवा प्रदाता" की ओर इंगित किया। ऑन-चेन ट्रैकिंग टूल लुकऑनचैन ने बाद में वॉलेट सेवा प्रदाता मैजिक लैब्स को लक्षित किया, जिससे यह घटना 2025 के अंत में क्रिप्टो बाजार में सबसे हाई-प्रोफाइल सुरक्षा उल्लंघन बन गई।

आधिकारिक तौर पर कहा गया कि इसे ठीक कर दिया गया है, लेकिन कुछ लोग अभी भी चिंतित हैं

उपयोगकर्ता द्वारा खबर तोड़ने के एक घंटे से भी कम समय के बाद, पॉलीमार्केट ने एक घोषणा जारी की:

हमें एक तृतीय-पक्ष सेवा प्रदाता से संबंधित एक भेद्यता मिली, जिसने ठीक कर दिया गया. केवल बहुत कम संख्या में उपयोगकर्ता प्रभावित हुए हैं, और हम सक्रिय रूप से इन उपयोगकर्ताओं से संपर्क करेंगे।

घोषणा में नुकसान की मात्रा या पीड़ितों की संख्या का खुलासा नहीं किया गया, लेकिन इससे अधिक घबराहट हुई। पॉलीमार्केट के प्लेटफॉर्म के अनुसार 2025 में एक महीने के लेनदेन की मात्रा का अनुमान है कि यह हर महीने अरबों डॉलर होगा। यहां तक कि "बहुत छोटी संख्या" के परिणामस्वरूप भी अधिक नुकसान हो सकता है।

आम फ़िशिंग हमलों के विपरीत, घटना के समय कोई भी संदिग्ध लिंक प्रसारित नहीं हो रहा था, और कई पीड़ितों ने ईमेल 2एफए भी सक्षम किया था। रक्षा पंक्ति को बायपास करने की कुंजी उपयोगकर्ता की ओर नहीं, बल्कि पृष्ठभूमि में तृतीय-पक्ष प्रमाणीकरण पर है।

मैजिक लैब्स लॉगिन तंत्र एक खामी बन गया है

सीमा को कम करने के लिए, पॉलीमार्केट ने मैजिक लैब्स की "ईमेल वन-क्लिक नॉन-कस्टोडियल वॉलेट जेनरेशन" की शुरुआत की। उपयोगकर्ताओं को स्मरणीय शब्द रखने की आवश्यकता नहीं है और वे सत्यापन कोड भेजकर एथेरियम परिसंपत्तियों को संचालित कर सकते हैं। हालाँकि, वॉलेट पर नियंत्रण पाने के लिए हमलावर सीधे मैजिक लैब्स प्रमाणीकरण परत में सिस्टम भेद्यता का फायदा उठाता है, और 2FA अमान्य के बराबर है।

श्रृंखला पर वर्तमान प्रवाह से पता चलता है कि हैकर पते ने थोड़े समय में संपत्तियों को विभाजित कर दिया और सिक्कों को कई परतों के माध्यम से मिश्रित कर दिया, जिससे इसे ट्रैक करना अधिक कठिन हो गया। हालाँकि अधिकारी ने कहा कि इसकी "मरम्मत कर दी गई है", लेकिन इसने अभी तक घटना के बाद की पूरी रिपोर्ट के लिए समुदाय के अनुरोध का जवाब नहीं दिया है।

उसी समय, सुरक्षा कंपनी स्लोमिस्ट ने गिटहब को दुर्भावनापूर्ण पॉलीमार्केट कॉपी रोबोट के उद्भव के बारे में चेतावनी दी, जो विशेष रूप से उन्नत खिलाड़ियों को लक्षित करते हैं जो अपनी स्वयं की ट्रेडिंग स्क्रिप्ट बनाते हैं। यह प्रोग्राम स्थानीय कॉन्फ़िगरेशन फ़ाइल को पढ़ता है और गुप्त रूप से निजी कुंजी भेजता है। हालाँकि यह सीधे तौर पर मैजिक लैब्स की भेद्यता से संबंधित नहीं है, यह उसी दिन सामने आया।

Etiqueta:
compartir:
FB X YT IG
hlosw@Claire

hlosw@Claire

Editor de blockchain y criptoactivos, enfocado enpolíticaAnálisis e información del contenido del dominio

Comentario (10)

लेख की सामग्री मूल्यवान है और मैं और अधिक साझा करने के लिए उत्सुक हूं।
सुरक्षा और सुविधा के बीच फिलहाल कोई सटीक उत्तर नहीं है।
लेनी 31hace dias
रोलअप गति क्यों बढ़ा सकता है और लागत कम कर सकता है?
क्लारा 31hace dias
गोपनीयता सुरक्षा वास्तव में उद्योग में एक समस्या है, और लेख इसे इंगित करता है।
डेविड 31hace dias
सार्वजनिक श्रृंखला परिदृश्य अभी भी अनिश्चित है, और भविष्य में अभी भी अवसर हैं।
गुलाब 31hace dias
एक अच्छा मुद्दा और चर्चा के योग्य.
स्काई 36hace dias
सहमत हूँ, भविष्य आशाजनक है।
डोरियन 53hace dias
मैं इस बात से पूरी तरह सहमत हूं कि भविष्य में सार्वजनिक श्रृंखलाओं में प्रतिस्पर्धा और अधिक तीव्र हो जाएगी।
चांद 53hace dias
पहचान की गुमनामी और पता लगाने की क्षमता के बीच एक बुनियादी विरोधाभास है।
एडमंड 56hace dias
ब्लॉकचेन + पहचान प्रमाणीकरण एक आवश्यक परिदृश्य है।

Añadir comentario

Contenido relacionado

Contenido popular

चीन के

चीन के "DGCX Xinkangjia" ने RMB 13 बिलियन की धोखाधड़ी की! नकली दुबई गोल्ड एक्सचेंज, 2 मिलियन से अधिक पीड़ित

2026-02-04
चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

चैनालिसिस रिपोर्ट: उत्तर कोरियाई हैकर्स ने 2025 में क्रिप्टो संपत्तियों में 2 बिलियन अमेरिकी डॉलर चुरा लिए, बायबिट सबसे बड़ा शिकार बन गया

2026-02-04
दुनिया के छठे सबसे बड़े

दुनिया के छठे सबसे बड़े "लुबियन रोडसाइड माइनिंग पूल" के पतन के पीछे की सच्चाई उजागर हो गई है: 127,000 बिटकॉइन चोरी हो गए, जिनकी कीमत अब 14.5 बिलियन अमेरिकी डॉलर है (पांच वर्षों में अछूता)

2026-02-04
YouTuber एक वर्ष तक जांच करता है और धोखाधड़ी समूह को नष्ट कर देता है, निगरानी में सेंध लगाता है और सार्वजनिक रूप से उसे मार डालता है! पैसे कमाने के लिए शब्दों का इस्तेमाल और लोगों को नियंत्रित करने के लिए डर का इस्तेमाल कैसे करें, इसका खुलासा...

YouTuber एक वर्ष तक जांच करता है और धोखाधड़ी समूह को नष्ट कर देता है, निगरानी में सेंध लगाता है और सार्वजनिक रूप से उसे मार डालता है! पैसे कमाने के लिए शब्दों का इस्तेमाल और लोगों को नियंत्रित करने के लिए डर का इस्तेमाल कैसे करें, इसका खुलासा...

2026-02-04
जापान क्रिप्टोकरेंसी के लिए एक

जापान क्रिप्टोकरेंसी के लिए एक "अलग कराधान प्रणाली" शुरू करने की योजना बना रहा है: स्पॉट, डेरिवेटिव और ईटीएफ लेनदेन पर 20% की एकीकृत कर दर के साथ अलग-अलग कर लगाया जाएगा।

2026-02-04
यूएस एसईसी अध्यक्ष: हम डेफी प्रोटोकॉल के लिए

यूएस एसईसी अध्यक्ष: हम डेफी प्रोटोकॉल के लिए "नवाचार छूट" की योजना बना रहे हैं और दूसरों द्वारा दुर्भावनापूर्ण उपयोग के लिए दंडित नहीं किया जाना चाहिए

2026-02-04

Secciones relacionadas

Contenido popular