میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

نگارش:‌امیرحسین احمدی
3 دی 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
فیچر پالی مارکت

پلتفرم پیش‌بینی غیرمتمرکز پالی‌مارکت (Polymarket) بار دیگر با یک چالش امنیتی جدی روبه‌رو شده است؛ این رخداد این‌بار نه مستقیماً از هسته پروتکل، بلکه از لایه احراز هویت کاربران سرچشمه گرفته است. گزارش‌های کاربران نشان می‌دهد نقص یک سرویس ثالث باعث شده است که دسترسی غیرمجاز به برخی حساب‌ها ممکن شود و سرمایه آن‌ها بدون هیچ تعامل مستقیمی تخلیه گردد.

به گزارش میهن بلاکچین، اهمیت این اتفاق تنها به حجم خسارت محدود نمی‌شود، بلکه بار دیگر توجه‌ها را به یکی از نقاط حساس اکوسیستم وب ۳ جلب می‌کند: وابستگی پلتفرم‌های غیرمتمرکز به زیرساخت‌های متمرکز برای ورود کاربران، به‌ویژه کاربران تازه‌واردی که از ابزارهای ساده‌تر ایمیلی استفاده می‌کنند.

گزارش کاربران پالی‌مارکت از تخلیه حساب‌ها

از اوایل هفته، کاربران پالی‌مارکت در شبکه‌های اجتماعی مانند X و ردیت (Reddit) شروع به انتشار تجربه‌های مشابهی کردند. یکی از کاربران در ردیت نوشت که صبح با چند اعلان تلاش برای ورود به حساب خود مواجه شده است، در حالی که دستگاه شخصی‌ او آلوده نبوده و هیچ فعالیت مشکوکی در سایر سرویس‌ها مشاهده نکرده است. او پس از ورود به پالی‌مارکت متوجه شده که تمام پوزیشن‌های معاملاتی‌اش بسته شده و موجودی حسابش نیز تقریباً به صفر رسیده است.

کاربر دیگری نیز روایت مشابهی را مطرح کرده و گفته باوجود فعال بودن احراز هویت دومرحله‌ای روی ایمیل و بدون کلیک روی هیچ لینک مشکوکی، سرمایه حسابش تخلیه شده است. اشتراک این گزارش‌ها، الگوی ورودهای ناموفق اولیه و سپس انتقال کامل دارایی‌ها را نشان می‌دهد.

تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه - منبع: The Block
تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه – منبع: The Block

بر اساس گفته کاربران در شبکه‌های اجتماعی، به‌نظر می‌رسد حساب‌هایی که از طریق مجیک لبز (Magic Labs) در پالی‌مارکت ثبت‌نام کرده بودند، بیش از سایرین در معرض این مشکل قرار گرفته‌اند. مجیک لبز سرویسی است که امکان ورود با ایمیل را فراهم می‌کند و به‌طور خودکار یک کیف پول غیرامانی اتریومی برای کاربر می‌سازد؛ این قابلیت، به‌ویژه میان کاربران تازه‌وارد کریپتو محبوب است.

همین سادگی تجربه کاربری، در عین حال می‌تواند به نقطه‌ضعف تبدیل شود؛ زیرا امنیت حساب به لایه‌ای خارج از کنترل مستقیم پلتفرم وابسته می‌شود.

واکنش رسمی پالی‌مارکت و سابقه تکرارپذیر حوادث امنیتی

پالی‌مارکت روز سه‌شنبه در کانال رسمی دیسکورد (Discord) خود وقوع این رخداد امنیتی را تأیید کرد. این پلتفرم اعلام کرد یک نقص امنیتی که توسط یکی از ارائه‌دهندگان احراز هویت ثالث ایجاد شده بود، شناسایی و برطرف شده و تنها تعداد محدودی از کاربران را تحت تأثیر قرار داده است.

با این حال، پالی‌مارکت جزئیاتی درباره تعداد حساب‌های آسیب‌دیده، میزان دارایی‌های به‌سرقت‌رفته یا نام سرویس ثالث ارائه نکرد. این پلتفرم تأکید کرده است که در حال حاضر هیچ ریسک فعالی در کار نیست و با کاربران آسیب‌دیده برای پیگیری موضوع تماس گرفته خواهد شد.

این نخستین بار نیست که پالی‌مارکت با چنین مسئله‌ای مواجه می‌شود. در سپتامبر ۲۰۲۴ نیز کاربرانی که از طریق حساب‌های گوگل وارد شده بودند، گزارش‌هایی از تخلیه کیف پول ارائه دادند. در آن مورد، مهاجمان از فراخوانی‌های موسوم به «پراکسی» برای انتقال USDC به آدرس‌های فیشینگ استفاده کرده بودند و بررسی‌ها نیز آن رخداد را به یک ارائه‌دهنده احراز هویت ثالث مرتبط دانست.

علاوه بر این، ماه گذشته یک کمپین فیشینگ که از بخش نظرات پالی‌مارکت سوءاستفاده می‌کرد، منجر به سرقت بیش از ۵۰۰,۰۰۰ دلار از کاربران شد. در آن حمله، لینک‌های جعلی با ظاهر عادی منتشر می‌شد و کاربران را به صفحات ورود ایمیلی تقلبی هدایت می‌کرد.

در مجموع، تکرار چنین رخدادهایی بار دیگر این پرسش را برجسته می‌کند که تا چه اندازه می‌توان میان سهولت ورود کاربران و امنیت واقعی در پلتفرم‌های غیرمتمرکز توازن برقرار کرد؛ به‌ویژه زمانی که بخش مهمی از تجربه کاربری به زیرساخت‌هایی بیرون از بلاکچین واگذار می‌شود.

منبع: The Block
تگ: احراز هویتامنیتنسل سوم وبهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله مسمومیت آدرس چیست؟
اخبار عمومی

هشدار امنیتی اسکم اسنیفر؛ کلاهبرداری مسموم‌سازی آدرس میلیون‌ها دلار ارز دیجیتال را می‌بلعد

24 بهمن 1404 - 16:00
19
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
17
فیچر کلاهبرداری اسکم و سرقت
اخبار عمومی

پرونده اسکاتس‌دیل؛ سرقت ۶۶ میلیون دلاری رمزارز دو نوجوان ناکام ماند

22 بهمن 1404 - 22:00
28
فیچر کلاهبرداری - اسکم - هک
اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

21 بهمن 1404 - 20:00
44
کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
29
حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
52
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

تسویه‌حساب بزرگ مسکن کانادا؛ داستان یک طراحی اشتباه و وام‌هایی که در حال سقوطند

24 بهمن 1404 - 20:00
2
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
17
فیچر فرصت‌های سرمایه گذاری
مقالات عمومی

سرمایه‌گذار فرشته چیست؟ راهنمای ورود به تامین مالی استارتاپ‌های بلاکچینی

23 بهمن 1404 - 22:00
30
فیچر مارکت میکر
مقالات عمومی

بازارساز یا مارکت میکر چیست و چگونه تصمیم‌گیری می‌کند؟

23 بهمن 1404 - 18:00
42
استخراج بیت کوین
استخراج

وقتی مزارع بیت کوین به دیتاسنترهای هوش مصنوعی تبدیل می‌شوند

22 بهمن 1404 - 16:00
69
بیت کوین در برابر تهدید کوانتومی؛ چالش‌های فنی و نقشه راه
مقالات عمومی

بیت کوین در برابر کوانتوم: شبکه آزمایشی بی‌تی‌کیو چالش آینده را نشان می‌دهد

21 بهمن 1404 - 18:00
46

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
159

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.