میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

نگارش:‌امیرحسین احمدی
3 دی 1404 - 17:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 1 دقیقه
0
فیچر پالی مارکت

پلتفرم پیش‌بینی غیرمتمرکز پالی‌مارکت (Polymarket) بار دیگر با یک چالش امنیتی جدی روبه‌رو شده است؛ این رخداد این‌بار نه مستقیماً از هسته پروتکل، بلکه از لایه احراز هویت کاربران سرچشمه گرفته است. گزارش‌های کاربران نشان می‌دهد نقص یک سرویس ثالث باعث شده است که دسترسی غیرمجاز به برخی حساب‌ها ممکن شود و سرمایه آن‌ها بدون هیچ تعامل مستقیمی تخلیه گردد.

به گزارش میهن بلاکچین، اهمیت این اتفاق تنها به حجم خسارت محدود نمی‌شود، بلکه بار دیگر توجه‌ها را به یکی از نقاط حساس اکوسیستم وب ۳ جلب می‌کند: وابستگی پلتفرم‌های غیرمتمرکز به زیرساخت‌های متمرکز برای ورود کاربران، به‌ویژه کاربران تازه‌واردی که از ابزارهای ساده‌تر ایمیلی استفاده می‌کنند.

گزارش کاربران پالی‌مارکت از تخلیه حساب‌ها

از اوایل هفته، کاربران پالی‌مارکت در شبکه‌های اجتماعی مانند X و ردیت (Reddit) شروع به انتشار تجربه‌های مشابهی کردند. یکی از کاربران در ردیت نوشت که صبح با چند اعلان تلاش برای ورود به حساب خود مواجه شده است، در حالی که دستگاه شخصی‌ او آلوده نبوده و هیچ فعالیت مشکوکی در سایر سرویس‌ها مشاهده نکرده است. او پس از ورود به پالی‌مارکت متوجه شده که تمام پوزیشن‌های معاملاتی‌اش بسته شده و موجودی حسابش نیز تقریباً به صفر رسیده است.

کاربر دیگری نیز روایت مشابهی را مطرح کرده و گفته باوجود فعال بودن احراز هویت دومرحله‌ای روی ایمیل و بدون کلیک روی هیچ لینک مشکوکی، سرمایه حسابش تخلیه شده است. اشتراک این گزارش‌ها، الگوی ورودهای ناموفق اولیه و سپس انتقال کامل دارایی‌ها را نشان می‌دهد.

تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه - منبع: The Block
تعداد معامله‌گران فعال پالی‌مارکت در مقیاس ماهانه – منبع: The Block

بر اساس گفته کاربران در شبکه‌های اجتماعی، به‌نظر می‌رسد حساب‌هایی که از طریق مجیک لبز (Magic Labs) در پالی‌مارکت ثبت‌نام کرده بودند، بیش از سایرین در معرض این مشکل قرار گرفته‌اند. مجیک لبز سرویسی است که امکان ورود با ایمیل را فراهم می‌کند و به‌طور خودکار یک کیف پول غیرامانی اتریومی برای کاربر می‌سازد؛ این قابلیت، به‌ویژه میان کاربران تازه‌وارد کریپتو محبوب است.

همین سادگی تجربه کاربری، در عین حال می‌تواند به نقطه‌ضعف تبدیل شود؛ زیرا امنیت حساب به لایه‌ای خارج از کنترل مستقیم پلتفرم وابسته می‌شود.

واکنش رسمی پالی‌مارکت و سابقه تکرارپذیر حوادث امنیتی

پالی‌مارکت روز سه‌شنبه در کانال رسمی دیسکورد (Discord) خود وقوع این رخداد امنیتی را تأیید کرد. این پلتفرم اعلام کرد یک نقص امنیتی که توسط یکی از ارائه‌دهندگان احراز هویت ثالث ایجاد شده بود، شناسایی و برطرف شده و تنها تعداد محدودی از کاربران را تحت تأثیر قرار داده است.

با این حال، پالی‌مارکت جزئیاتی درباره تعداد حساب‌های آسیب‌دیده، میزان دارایی‌های به‌سرقت‌رفته یا نام سرویس ثالث ارائه نکرد. این پلتفرم تأکید کرده است که در حال حاضر هیچ ریسک فعالی در کار نیست و با کاربران آسیب‌دیده برای پیگیری موضوع تماس گرفته خواهد شد.

این نخستین بار نیست که پالی‌مارکت با چنین مسئله‌ای مواجه می‌شود. در سپتامبر ۲۰۲۴ نیز کاربرانی که از طریق حساب‌های گوگل وارد شده بودند، گزارش‌هایی از تخلیه کیف پول ارائه دادند. در آن مورد، مهاجمان از فراخوانی‌های موسوم به «پراکسی» برای انتقال USDC به آدرس‌های فیشینگ استفاده کرده بودند و بررسی‌ها نیز آن رخداد را به یک ارائه‌دهنده احراز هویت ثالث مرتبط دانست.

علاوه بر این، ماه گذشته یک کمپین فیشینگ که از بخش نظرات پالی‌مارکت سوءاستفاده می‌کرد، منجر به سرقت بیش از ۵۰۰,۰۰۰ دلار از کاربران شد. در آن حمله، لینک‌های جعلی با ظاهر عادی منتشر می‌شد و کاربران را به صفحات ورود ایمیلی تقلبی هدایت می‌کرد.

در مجموع، تکرار چنین رخدادهایی بار دیگر این پرسش را برجسته می‌کند که تا چه اندازه می‌توان میان سهولت ورود کاربران و امنیت واقعی در پلتفرم‌های غیرمتمرکز توازن برقرار کرد؛ به‌ویژه زمانی که بخش مهمی از تجربه کاربری به زیرساخت‌هایی بیرون از بلاکچین واگذار می‌شود.

منبع: The Block
تگ: احراز هویتامنیتنسل سوم وبهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
20
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
12
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
فیچر هک کلاهبرداری
مقالات عمومی

نفوذ ۳۱ میلیون دلاری به پروتکل Humanity: افشای یک کلید خصوصی و سقوط ۹۰ درصدی ارزش توکن

19 خرداد 1405 - 09:00
155
کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو
مقالات عمومی

کالبدشکافی سرقت ۵۷۷ میلیون دلاری از دریفت و کلپ دائو

11 خرداد 1405 - 15:00
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر وام دهی
مقالات عمومی

راهنمای جامع وام‌دهی آنچین و نقش استیبل‌ کوین‌ها

4 تیر 1405 - 12:00
41
فیچر پالی مارکت و کالشی
مقالات عمومی

چگونه رقابت پالی مارکت و کالشی به یک جنگ برندینگ تمام عیار تبدیل شد؟

3 تیر 1405 - 20:00
30
گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها
دیفای

گزارش سه‌ماهه اول ۲۰۲۶ اتریوم؛ رکورد استفاده و سقوط کارمزدها

3 تیر 1405 - 16:00
50
فیچر اسکنر آربیتراژ
مقالات عمومی

بهترین اسکنر‌های شناسایی آربیتراژ ارز دیجیتال در ۲۰۲۶؛ کسب سود از اختلاف قیمت‌های پنهان

3 تیر 1405 - 12:00
64
فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
20
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
50

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
140

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.