میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

نگارش:‌امیرحسین احمدی
3 دی 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
فیچر پالی مارکت

پلتفرم پیش‌بینی غیرمتمرکز پالی‌مارکت (Polymarket) بار دیگر با یک چالش امنیتی جدی روبه‌رو شده است؛ این رخداد این‌بار نه مستقیماً از هسته پروتکل، بلکه از لایه احراز هویت کاربران سرچشمه گرفته است. گزارش‌های کاربران نشان می‌دهد نقص یک سرویس ثالث باعث شده است که دسترسی غیرمجاز به برخی حساب‌ها ممکن شود و سرمایه آن‌ها بدون هیچ تعامل مستقیمی تخلیه گردد.

به گزارش میهن بلاکچین، اهمیت این اتفاق تنها به حجم خسارت محدود نمی‌شود، بلکه بار دیگر توجه‌ها را به یکی از نقاط حساس اکوسیستم وب ۳ جلب می‌کند: وابستگی پلتفرم‌های غیرمتمرکز به زیرساخت‌های متمرکز برای ورود کاربران، به‌ویژه کاربران تازه‌واردی که از ابزارهای ساده‌تر ایمیلی استفاده می‌کنند.

گزارش کاربران پالی‌مارکت از تخلیه حساب‌ها

از اوایل هفته، کاربران پالی‌مارکت در شبکه‌های اجتماعی مانند X و ردیت (Reddit) شروع به انتشار تجربه‌های مشابهی کردند. یکی از کاربران در ردیت نوشت که صبح با چند اعلان تلاش برای ورود به حساب خود مواجه شده است، در حالی که دستگاه شخصی‌ او آلوده نبوده و هیچ فعالیت مشکوکی در سایر سرویس‌ها مشاهده نکرده است. او پس از ورود به پالی‌مارکت متوجه شده که تمام پوزیشن‌های معاملاتی‌اش بسته شده و موجودی حسابش نیز تقریباً به صفر رسیده است.

کاربر دیگری نیز روایت مشابهی را مطرح کرده و گفته باوجود فعال بودن احراز هویت دومرحله‌ای روی ایمیل و بدون کلیک روی هیچ لینک مشکوکی، سرمایه حسابش تخلیه شده است. اشتراک این گزارش‌ها، الگوی ورودهای ناموفق اولیه و سپس انتقال کامل دارایی‌ها را نشان می‌دهد.

تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه - منبع: The Block
تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه – منبع: The Block

بر اساس گفته کاربران در شبکه‌های اجتماعی، به‌نظر می‌رسد حساب‌هایی که از طریق مجیک لبز (Magic Labs) در پالی‌مارکت ثبت‌نام کرده بودند، بیش از سایرین در معرض این مشکل قرار گرفته‌اند. مجیک لبز سرویسی است که امکان ورود با ایمیل را فراهم می‌کند و به‌طور خودکار یک کیف پول غیرامانی اتریومی برای کاربر می‌سازد؛ این قابلیت، به‌ویژه میان کاربران تازه‌وارد کریپتو محبوب است.

همین سادگی تجربه کاربری، در عین حال می‌تواند به نقطه‌ضعف تبدیل شود؛ زیرا امنیت حساب به لایه‌ای خارج از کنترل مستقیم پلتفرم وابسته می‌شود.

واکنش رسمی پالی‌مارکت و سابقه تکرارپذیر حوادث امنیتی

پالی‌مارکت روز سه‌شنبه در کانال رسمی دیسکورد (Discord) خود وقوع این رخداد امنیتی را تأیید کرد. این پلتفرم اعلام کرد یک نقص امنیتی که توسط یکی از ارائه‌دهندگان احراز هویت ثالث ایجاد شده بود، شناسایی و برطرف شده و تنها تعداد محدودی از کاربران را تحت تأثیر قرار داده است.

با این حال، پالی‌مارکت جزئیاتی درباره تعداد حساب‌های آسیب‌دیده، میزان دارایی‌های به‌سرقت‌رفته یا نام سرویس ثالث ارائه نکرد. این پلتفرم تأکید کرده است که در حال حاضر هیچ ریسک فعالی در کار نیست و با کاربران آسیب‌دیده برای پیگیری موضوع تماس گرفته خواهد شد.

این نخستین بار نیست که پالی‌مارکت با چنین مسئله‌ای مواجه می‌شود. در سپتامبر ۲۰۲۴ نیز کاربرانی که از طریق حساب‌های گوگل وارد شده بودند، گزارش‌هایی از تخلیه کیف پول ارائه دادند. در آن مورد، مهاجمان از فراخوانی‌های موسوم به «پراکسی» برای انتقال USDC به آدرس‌های فیشینگ استفاده کرده بودند و بررسی‌ها نیز آن رخداد را به یک ارائه‌دهنده احراز هویت ثالث مرتبط دانست.

علاوه بر این، ماه گذشته یک کمپین فیشینگ که از بخش نظرات پالی‌مارکت سوءاستفاده می‌کرد، منجر به سرقت بیش از ۵۰۰,۰۰۰ دلار از کاربران شد. در آن حمله، لینک‌های جعلی با ظاهر عادی منتشر می‌شد و کاربران را به صفحات ورود ایمیلی تقلبی هدایت می‌کرد.

در مجموع، تکرار چنین رخدادهایی بار دیگر این پرسش را برجسته می‌کند که تا چه اندازه می‌توان میان سهولت ورود کاربران و امنیت واقعی در پلتفرم‌های غیرمتمرکز توازن برقرار کرد؛ به‌ویژه زمانی که بخش مهمی از تجربه کاربری به زیرساخت‌هایی بیرون از بلاکچین واگذار می‌شود.

منبع: The Block
تگ: احراز هویتامنیتنسل سوم وبهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروتکل Gnosis چیست - GNO - OWL - gnosis protocol
اخبار بلاکچین

هاردفورک گنوسیس پس از هک بالانسر؛ مسیر بازیابی دارایی‌ها هموار می‌شود

3 دی 1404 - 14:00
9
هک صرافی متمرکز
اخبار عمومی

سرقت ۳.۳ میلیارد دلار ارز دیجیتال در سال ۲۰۲۵؛ هکرها کمتر شده‌اند، اما حرفه‌ای‌تر!

2 دی 1404 - 21:00
21
فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
60
بدافزار شارک بات مجددا در گوگل پلی ظاهر شد Sharkbot Google Play
اخبار عمومی

هشدار کسپرسکای: گسترش بدافزار «استیلکا» از طریق مودهای بازی

1 دی 1404 - 14:32
32
ایجنت های هوش مصنوعی
اخبار عمومی

ابزارهای بلاکچینی و نوکُد در حال به چالش کشیدن سلطه AWS هستند

30 آذر 1404 - 13:00
28
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
187
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

Defi
مقالات عمومی

از رقابت با بانک‌ها تا زیرساخت تسویه جهانی؛ چرا میپل می‌گوید دیفای تمام شد؟

3 دی 1404 - 16:00
12
فیچر لیست شدن ارز دیجیتال در بایننس
مقالات عمومی

رمزگشایی از لیستینگ توکن‌ها؛ آیا صرافی‌های متمرکز عامل فشار فروش هستند؟

2 دی 1404 - 18:00
44
فیچر رمزنگاری کاملا همومورفیک (FHE)
کریپتو پدیا

رمزنگاری کاملا همومورفیک (FHE) چیست؟

1 دی 1404 - 22:00
60
فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
39
فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
123
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
180

پیشنهاد سردبیر

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

30 آذر 1404 - 13:02
1452

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.