میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

نگارش:‌امیرحسین احمدی
3 دی 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
فیچر پالی مارکت

پلتفرم پیش‌بینی غیرمتمرکز پالی‌مارکت (Polymarket) بار دیگر با یک چالش امنیتی جدی روبه‌رو شده است؛ این رخداد این‌بار نه مستقیماً از هسته پروتکل، بلکه از لایه احراز هویت کاربران سرچشمه گرفته است. گزارش‌های کاربران نشان می‌دهد نقص یک سرویس ثالث باعث شده است که دسترسی غیرمجاز به برخی حساب‌ها ممکن شود و سرمایه آن‌ها بدون هیچ تعامل مستقیمی تخلیه گردد.

به گزارش میهن بلاکچین، اهمیت این اتفاق تنها به حجم خسارت محدود نمی‌شود، بلکه بار دیگر توجه‌ها را به یکی از نقاط حساس اکوسیستم وب ۳ جلب می‌کند: وابستگی پلتفرم‌های غیرمتمرکز به زیرساخت‌های متمرکز برای ورود کاربران، به‌ویژه کاربران تازه‌واردی که از ابزارهای ساده‌تر ایمیلی استفاده می‌کنند.

گزارش کاربران پالی‌مارکت از تخلیه حساب‌ها

از اوایل هفته، کاربران پالی‌مارکت در شبکه‌های اجتماعی مانند X و ردیت (Reddit) شروع به انتشار تجربه‌های مشابهی کردند. یکی از کاربران در ردیت نوشت که صبح با چند اعلان تلاش برای ورود به حساب خود مواجه شده است، در حالی که دستگاه شخصی‌ او آلوده نبوده و هیچ فعالیت مشکوکی در سایر سرویس‌ها مشاهده نکرده است. او پس از ورود به پالی‌مارکت متوجه شده که تمام پوزیشن‌های معاملاتی‌اش بسته شده و موجودی حسابش نیز تقریباً به صفر رسیده است.

کاربر دیگری نیز روایت مشابهی را مطرح کرده و گفته باوجود فعال بودن احراز هویت دومرحله‌ای روی ایمیل و بدون کلیک روی هیچ لینک مشکوکی، سرمایه حسابش تخلیه شده است. اشتراک این گزارش‌ها، الگوی ورودهای ناموفق اولیه و سپس انتقال کامل دارایی‌ها را نشان می‌دهد.

تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه - منبع: The Block
تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه – منبع: The Block

بر اساس گفته کاربران در شبکه‌های اجتماعی، به‌نظر می‌رسد حساب‌هایی که از طریق مجیک لبز (Magic Labs) در پالی‌مارکت ثبت‌نام کرده بودند، بیش از سایرین در معرض این مشکل قرار گرفته‌اند. مجیک لبز سرویسی است که امکان ورود با ایمیل را فراهم می‌کند و به‌طور خودکار یک کیف پول غیرامانی اتریومی برای کاربر می‌سازد؛ این قابلیت، به‌ویژه میان کاربران تازه‌وارد کریپتو محبوب است.

همین سادگی تجربه کاربری، در عین حال می‌تواند به نقطه‌ضعف تبدیل شود؛ زیرا امنیت حساب به لایه‌ای خارج از کنترل مستقیم پلتفرم وابسته می‌شود.

واکنش رسمی پالی‌مارکت و سابقه تکرارپذیر حوادث امنیتی

پالی‌مارکت روز سه‌شنبه در کانال رسمی دیسکورد (Discord) خود وقوع این رخداد امنیتی را تأیید کرد. این پلتفرم اعلام کرد یک نقص امنیتی که توسط یکی از ارائه‌دهندگان احراز هویت ثالث ایجاد شده بود، شناسایی و برطرف شده و تنها تعداد محدودی از کاربران را تحت تأثیر قرار داده است.

با این حال، پالی‌مارکت جزئیاتی درباره تعداد حساب‌های آسیب‌دیده، میزان دارایی‌های به‌سرقت‌رفته یا نام سرویس ثالث ارائه نکرد. این پلتفرم تأکید کرده است که در حال حاضر هیچ ریسک فعالی در کار نیست و با کاربران آسیب‌دیده برای پیگیری موضوع تماس گرفته خواهد شد.

این نخستین بار نیست که پالی‌مارکت با چنین مسئله‌ای مواجه می‌شود. در سپتامبر ۲۰۲۴ نیز کاربرانی که از طریق حساب‌های گوگل وارد شده بودند، گزارش‌هایی از تخلیه کیف پول ارائه دادند. در آن مورد، مهاجمان از فراخوانی‌های موسوم به «پراکسی» برای انتقال USDC به آدرس‌های فیشینگ استفاده کرده بودند و بررسی‌ها نیز آن رخداد را به یک ارائه‌دهنده احراز هویت ثالث مرتبط دانست.

علاوه بر این، ماه گذشته یک کمپین فیشینگ که از بخش نظرات پالی‌مارکت سوءاستفاده می‌کرد، منجر به سرقت بیش از ۵۰۰,۰۰۰ دلار از کاربران شد. در آن حمله، لینک‌های جعلی با ظاهر عادی منتشر می‌شد و کاربران را به صفحات ورود ایمیلی تقلبی هدایت می‌کرد.

در مجموع، تکرار چنین رخدادهایی بار دیگر این پرسش را برجسته می‌کند که تا چه اندازه می‌توان میان سهولت ورود کاربران و امنیت واقعی در پلتفرم‌های غیرمتمرکز توازن برقرار کرد؛ به‌ویژه زمانی که بخش مهمی از تجربه کاربری به زیرساخت‌هایی بیرون از بلاکچین واگذار می‌شود.

منبع: The Block
تگ: احراز هویتامنیتنسل سوم وبهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
26
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
72
۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین
اخبار عمومی

ایده جدید ویتالیک بوترین برای نجات اقتصاد محتوا؛ دائوها وارد میدان می‌شوند

13 بهمن 1404 - 21:00
26
هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
25
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
43
کیف پول زنگو
کیف پول

کیف پول زنگو (Zengo) چیست؟ بررسی کامل یک کیف پول متفاوت در دنیای کریپتو

4 بهمن 1404 - 08:57
221
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین
مقالات عمومی

۳ چالش اساسی استیبل کوین ها از نگاه ویتالیک بوترین

17 بهمن 1404 - 22:00
15
حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
26
کامپیوتر کوانتومی
مقالات عمومی

پژوهشگر A16Z؛ تهدید کوانتومی بیت کوین و اتریوم اغراق‌آمیز است!

17 بهمن 1404 - 16:00
72
بازار پیش بینی
مقالات عمومی

آینده در آینه بازارهای پیش‌بینی؛ ۲۰۲۶ چگونه رقم می‌خورد؟

17 بهمن 1404 - 12:00
85
کریپتو ۲۰۲۶
مقالات عمومی

پایان دوران بومی‌های کریپتو؛ نظم جدید صنعت در حال شکل‌گیری است و وارد فاز عملی می‌شود

16 بهمن 1404 - 22:00
359
وریشنال پروتکل (Variational protocol) چیست؟ زیرساختی برای معاملات مشتقه همتا‌به‌همتا
مقالات عمومی

چرا پروتکل‌ها استثنا هستند و بازارها همیشه به تمرکز برمی‌گردند؟

16 بهمن 1404 - 18:00
40

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
132

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.