Polymarket 承認用戶資金遭竊,「一鍵登入」第三方服務成破口

👤 hlosw@Claire 📅 2026-02-04 13:55:23

Polymarket 聖誕前夕爆出資金遭竊,漏洞源自第三方錢包服務 Magic Labs,突顯 Web3 便利性背後的單點風險。
(前情提要:預測市場龍頭 Polymarket 宣布自建 L2,Polygon 的王牌沒了? )
(背景補充:如何通過 Polymarket 套利實現年化 40% 收益? )

加密預測市場龍頭 Polymarket 傳出資金遭竊,多名用戶在 12 月 24 日凌晨於 X 與 Reddit 狂怒「帳戶餘額被清空」。

平台旋即在官方 Discord 承認安全漏洞,並指向「第三方服務供應商」。鏈上追蹤工具 Lookonchain 隨後鎖定錢包服務業者 Magic Labs,讓這起事件成為 2025 年末最受關注的加密市場安全破口。

官方稱已修復,但仍有人擔心

用戶爆料後不到一小時,Polymarket 發佈公告:

我們發現一個與第三方服務供應商相關的漏洞,目前已完成修復。受影響的用戶僅佔極少數,我們將主動聯繫這些用戶。

公告未揭露損失金額與受害人數,卻引起了更大的恐慌。依照 Polymarket 2025 年的平台單月成交額,每月都是數十億美元估算,即便「極少數」也可能是高額損失。

不同於常見釣魚攻擊,事發當下沒有可疑連結流傳,許多受害者甚至啟用電子郵件 2FA。防線被繞過的關鍵,不在用戶端,而在後台的第三方認證。

Magic Labs 登入機製成為破口

Polymarket 為降低門檻,引入 Magic Labs 的「Email 一鍵生成非託管錢包」。用戶無需保管助記詞,寄送驗證碼即可操作以太坊資產。而攻擊者直接利用 Magic Labs 認證層的系統漏洞取得錢包控制權,2FA 等同無效。

目前鏈上流向顯示,駭客地址短時間內拆分資產並透過多層混幣,增加追查難度。官方雖稱「已經修復」,但尚未回應社群要求的完整事後報告。

與此同時,安全公司 SlowMist 警告 GitHub 出現惡意 Polymarket 跟單機器人,專門針對自建交易腳本的高階玩家。該程式會讀取本地配置檔並偷偷傳出私鑰,雖與 Magic Labs 漏洞無直接關聯,卻在同一天爆發。

標籤:
分享:
FB X YT IG
hlosw@Claire

hlosw@Claire

區塊鏈與加密資產編輯,專注於政策領域內容分析與洞察

評論 (10)

लेख की सामग्री मूल्यवान है और मैं और अधिक साझा करने के लिए उत्सुक हूं।
सुरक्षा और सुविधा के बीच फिलहाल कोई सटीक उत्तर नहीं है।
लेनी 31天前
रोलअप गति क्यों बढ़ा सकता है और लागत कम कर सकता है?
गोपनीयता सुरक्षा वास्तव में उद्योग में एक समस्या है, और लेख इसे इंगित करता है।
डेविड 31天前
सार्वजनिक श्रृंखला परिदृश्य अभी भी अनिश्चित है, और भविष्य में अभी भी अवसर हैं।
गुलाब 31天前
एक अच्छा मुद्दा और चर्चा के योग्य.
स्काई 36天前
सहमत हूँ, भविष्य आशाजनक है।
मैं इस बात से पूरी तरह सहमत हूं कि भविष्य में सार्वजनिक श्रृंखलाओं में प्रतिस्पर्धा और अधिक तीव्र हो जाएगी।
चांद 53天前
पहचान की गुमनामी और पता लगाने की क्षमता के बीच एक बुनियादी विरोधाभास है।
एडमंड 56天前
ब्लॉकचेन + पहचान प्रमाणीकरण एक आवश्यक परिदृश्य है।

添加評論

相關內容

熱門內容

सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

सॉफ़्टवेयर कंपनी सीएफओ ने DeFi पर जुआ खेलने के लिए ग्राहक निधि के $35 मिलियन का दुरुपयोग किया और सब कुछ खो दिया

2026-02-04
एथेरियम फाउंडेशन ने मुकदमे में

एथेरियम फाउंडेशन ने मुकदमे में "कोड बेगुनाही" का बचाव करने में मदद के लिए टॉरनेडो कैश के संस्थापक को 1.25 मिलियन अमेरिकी डॉलर का वित्त पोषण दिया।

2026-02-04
हांगकांग सिक्योरिटीज एंड फ्यूचर्स कमीशन ने चेतावनी दी: फ़ॉफ़ंड, फ़ॉ कॉइन और ताओहुआयुआन एनएफटी

हांगकांग सिक्योरिटीज एंड फ्यूचर्स कमीशन ने चेतावनी दी: फ़ॉफ़ंड, फ़ॉ कॉइन और ताओहुआयुआन एनएफटी "संदिग्ध उत्पाद" हैं और निवेशकों को सावधान रहने की ज़रूरत है

2026-02-04
अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

अपबिट की मूल कंपनी डुनामु पर 35.2 बिलियन वोन का जुर्माना लगाया गया, जो कोरियाई क्रिप्टोकरेंसी के इतिहास में सबसे महंगा जुर्माना है।

2026-02-04
खुदरा निवेशक रोये! ब्राज़ील ने क्रिप्टोक्यूरेंसी कर छूट रद्द कर दी और 17.5% का एकीकृत आयकर लगाया

खुदरा निवेशक रोये! ब्राज़ील ने क्रिप्टोक्यूरेंसी कर छूट रद्द कर दी और 17.5% का एकीकृत आयकर लगाया

2026-02-04
बायबिट के 500,000 ईटीएच चोरी हो गए और वे सभी नष्ट हो गए और छिपे हुए बिक्री दबाव में बदल गए? सीईओ ने एक घोषणा जारी कर स्पष्ट किया: 77% नकदी प्रवाह का पता लगाया जा सकता है

बायबिट के 500,000 ईटीएच चोरी हो गए और वे सभी नष्ट हो गए और छिपे हुए बिक्री दबाव में बदल गए? सीईओ ने एक घोषणा जारी कर स्पष्ट किया: 77% नकदी प्रवाह का पता लगाया जा सकता है

2026-02-04

相關板塊

熱門內容