میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

نگارش:‌امیرحسین احمدی
3 دی 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
فیچر پالی مارکت

پلتفرم پیش‌بینی غیرمتمرکز پالی‌مارکت (Polymarket) بار دیگر با یک چالش امنیتی جدی روبه‌رو شده است؛ این رخداد این‌بار نه مستقیماً از هسته پروتکل، بلکه از لایه احراز هویت کاربران سرچشمه گرفته است. گزارش‌های کاربران نشان می‌دهد نقص یک سرویس ثالث باعث شده است که دسترسی غیرمجاز به برخی حساب‌ها ممکن شود و سرمایه آن‌ها بدون هیچ تعامل مستقیمی تخلیه گردد.

به گزارش میهن بلاکچین، اهمیت این اتفاق تنها به حجم خسارت محدود نمی‌شود، بلکه بار دیگر توجه‌ها را به یکی از نقاط حساس اکوسیستم وب ۳ جلب می‌کند: وابستگی پلتفرم‌های غیرمتمرکز به زیرساخت‌های متمرکز برای ورود کاربران، به‌ویژه کاربران تازه‌واردی که از ابزارهای ساده‌تر ایمیلی استفاده می‌کنند.

گزارش کاربران پالی‌مارکت از تخلیه حساب‌ها

از اوایل هفته، کاربران پالی‌مارکت در شبکه‌های اجتماعی مانند X و ردیت (Reddit) شروع به انتشار تجربه‌های مشابهی کردند. یکی از کاربران در ردیت نوشت که صبح با چند اعلان تلاش برای ورود به حساب خود مواجه شده است، در حالی که دستگاه شخصی‌ او آلوده نبوده و هیچ فعالیت مشکوکی در سایر سرویس‌ها مشاهده نکرده است. او پس از ورود به پالی‌مارکت متوجه شده که تمام پوزیشن‌های معاملاتی‌اش بسته شده و موجودی حسابش نیز تقریباً به صفر رسیده است.

کاربر دیگری نیز روایت مشابهی را مطرح کرده و گفته باوجود فعال بودن احراز هویت دومرحله‌ای روی ایمیل و بدون کلیک روی هیچ لینک مشکوکی، سرمایه حسابش تخلیه شده است. اشتراک این گزارش‌ها، الگوی ورودهای ناموفق اولیه و سپس انتقال کامل دارایی‌ها را نشان می‌دهد.

تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه - منبع: The Block
تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه – منبع: The Block

بر اساس گفته کاربران در شبکه‌های اجتماعی، به‌نظر می‌رسد حساب‌هایی که از طریق مجیک لبز (Magic Labs) در پالی‌مارکت ثبت‌نام کرده بودند، بیش از سایرین در معرض این مشکل قرار گرفته‌اند. مجیک لبز سرویسی است که امکان ورود با ایمیل را فراهم می‌کند و به‌طور خودکار یک کیف پول غیرامانی اتریومی برای کاربر می‌سازد؛ این قابلیت، به‌ویژه میان کاربران تازه‌وارد کریپتو محبوب است.

همین سادگی تجربه کاربری، در عین حال می‌تواند به نقطه‌ضعف تبدیل شود؛ زیرا امنیت حساب به لایه‌ای خارج از کنترل مستقیم پلتفرم وابسته می‌شود.

واکنش رسمی پالی‌مارکت و سابقه تکرارپذیر حوادث امنیتی

پالی‌مارکت روز سه‌شنبه در کانال رسمی دیسکورد (Discord) خود وقوع این رخداد امنیتی را تأیید کرد. این پلتفرم اعلام کرد یک نقص امنیتی که توسط یکی از ارائه‌دهندگان احراز هویت ثالث ایجاد شده بود، شناسایی و برطرف شده و تنها تعداد محدودی از کاربران را تحت تأثیر قرار داده است.

با این حال، پالی‌مارکت جزئیاتی درباره تعداد حساب‌های آسیب‌دیده، میزان دارایی‌های به‌سرقت‌رفته یا نام سرویس ثالث ارائه نکرد. این پلتفرم تأکید کرده است که در حال حاضر هیچ ریسک فعالی در کار نیست و با کاربران آسیب‌دیده برای پیگیری موضوع تماس گرفته خواهد شد.

این نخستین بار نیست که پالی‌مارکت با چنین مسئله‌ای مواجه می‌شود. در سپتامبر ۲۰۲۴ نیز کاربرانی که از طریق حساب‌های گوگل وارد شده بودند، گزارش‌هایی از تخلیه کیف پول ارائه دادند. در آن مورد، مهاجمان از فراخوانی‌های موسوم به «پراکسی» برای انتقال USDC به آدرس‌های فیشینگ استفاده کرده بودند و بررسی‌ها نیز آن رخداد را به یک ارائه‌دهنده احراز هویت ثالث مرتبط دانست.

علاوه بر این، ماه گذشته یک کمپین فیشینگ که از بخش نظرات پالی‌مارکت سوءاستفاده می‌کرد، منجر به سرقت بیش از ۵۰۰,۰۰۰ دلار از کاربران شد. در آن حمله، لینک‌های جعلی با ظاهر عادی منتشر می‌شد و کاربران را به صفحات ورود ایمیلی تقلبی هدایت می‌کرد.

در مجموع، تکرار چنین رخدادهایی بار دیگر این پرسش را برجسته می‌کند که تا چه اندازه می‌توان میان سهولت ورود کاربران و امنیت واقعی در پلتفرم‌های غیرمتمرکز توازن برقرار کرد؛ به‌ویژه زمانی که بخش مهمی از تجربه کاربری به زیرساخت‌هایی بیرون از بلاکچین واگذار می‌شود.

منبع: The Block
تگ: احراز هویتامنیتنسل سوم وبهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
90
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
24
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
22
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
11
صرافی مکسی
اخبار عمومی

موج تازه اتهامات علیه صرافی MEXC؛ کاربران از مسدود شدن حساب‌ها می‌گویند!

4 اسفند 1404 - 23:00
164
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
26
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
31

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1079

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.