पॉलीमार्केट स्वीकार करता है कि उपयोगकर्ता धन की चोरी हो गई है, और "वन-क्लिक लॉगिन" तृतीय-पक्ष सेवाएँ एक भेद्यता बन गई हैं

👤 transfer999@Claire 📅 2026-09-13 12:19:47

पॉलीमार्केट ने बताया कि क्रिसमस की पूर्व संध्या पर धन की चोरी हुई थी। भेद्यता तृतीय-पक्ष वॉलेट सेवा मैजिक लैब्स से उत्पन्न हुई, जो वेब3 की सुविधा के पीछे जोखिम के एकल बिंदु को उजागर करती है।
(प्रारंभिक ब्रीफिंग: भविष्यवाणी बाजार में अग्रणी पॉलीमार्केट ने घोषणा की कि वह अपना स्वयं का L2 बनाएगा। क्या पॉलीगॉन का तुरुप का पत्ता चला गया है? )
(पृष्ठभूमि पूरक: पॉलीमार्केट मध्यस्थता के माध्यम से 40% वार्षिक आय कैसे प्राप्त करें?)

क्रिप्टो भविष्यवाणी बाजार में अग्रणी पॉलीमार्केट ने बताया कि फंड चोरी हो गए थे, और कई उपयोगकर्ता एक्स और रेडिट पर नाराज थे 24 दिसंबर की सुबह-सुबह कि "खाता शेष खाली हो गया।"

प्लेटफ़ॉर्म ने तुरंत आधिकारिक डिस्कॉर्ड में सुरक्षा दोष को स्वीकार किया और इसे "तृतीय-पक्ष सेवा प्रदाता" की ओर इंगित किया। ऑन-चेन ट्रैकिंग टूल लुकऑनचैन ने बाद में वॉलेट सेवा प्रदाता मैजिक लैब्स को लक्षित किया, जिससे यह घटना 2025 के अंत में क्रिप्टो बाजार में सबसे हाई-प्रोफाइल सुरक्षा उल्लंघन बन गई।

आधिकारिक तौर पर कहा गया कि इसे ठीक कर दिया गया है, लेकिन कुछ लोग अभी भी चिंतित हैं

उपयोगकर्ता द्वारा खबर तोड़ने के एक घंटे से भी कम समय के बाद, पॉलीमार्केट ने एक घोषणा जारी की:

हमें एक तृतीय-पक्ष सेवा प्रदाता से संबंधित एक भेद्यता मिली, जिसने ठीक कर दिया गया. केवल बहुत कम संख्या में उपयोगकर्ता प्रभावित हुए हैं, और हम सक्रिय रूप से इन उपयोगकर्ताओं से संपर्क करेंगे।

घोषणा में नुकसान की मात्रा या पीड़ितों की संख्या का खुलासा नहीं किया गया, लेकिन इससे अधिक घबराहट हुई। पॉलीमार्केट के प्लेटफॉर्म के अनुसार 2025 में एक महीने के लेनदेन की मात्रा का अनुमान है कि यह हर महीने अरबों डॉलर होगा। यहां तक कि "बहुत छोटी संख्या" के परिणामस्वरूप भी अधिक नुकसान हो सकता है।

आम फ़िशिंग हमलों के विपरीत, घटना के समय कोई भी संदिग्ध लिंक प्रसारित नहीं हो रहा था, और कई पीड़ितों ने ईमेल 2एफए भी सक्षम किया था। रक्षा पंक्ति को बायपास करने की कुंजी उपयोगकर्ता की ओर नहीं, बल्कि पृष्ठभूमि में तृतीय-पक्ष प्रमाणीकरण पर है।

मैजिक लैब्स लॉगिन तंत्र एक खामी बन गया है

सीमा को कम करने के लिए, पॉलीमार्केट ने मैजिक लैब्स की "ईमेल वन-क्लिक नॉन-कस्टोडियल वॉलेट जेनरेशन" की शुरुआत की। उपयोगकर्ताओं को स्मरणीय शब्द रखने की आवश्यकता नहीं है और वे सत्यापन कोड भेजकर एथेरियम परिसंपत्तियों को संचालित कर सकते हैं। हालाँकि, वॉलेट पर नियंत्रण पाने के लिए हमलावर सीधे मैजिक लैब्स प्रमाणीकरण परत में सिस्टम भेद्यता का फायदा उठाता है, और 2FA अमान्य के बराबर है।

श्रृंखला पर वर्तमान प्रवाह से पता चलता है कि हैकर पते ने थोड़े समय में संपत्तियों को विभाजित कर दिया और सिक्कों को कई परतों के माध्यम से मिश्रित कर दिया, जिससे इसे ट्रैक करना अधिक कठिन हो गया। हालाँकि अधिकारी ने कहा कि इसकी "मरम्मत कर दी गई है", लेकिन इसने अभी तक घटना के बाद की पूरी रिपोर्ट के लिए समुदाय के अनुरोध का जवाब नहीं दिया है।

उसी समय, सुरक्षा कंपनी स्लोमिस्ट ने गिटहब को दुर्भावनापूर्ण पॉलीमार्केट कॉपी रोबोट के उद्भव के बारे में चेतावनी दी, जो विशेष रूप से उन्नत खिलाड़ियों को लक्षित करते हैं जो अपनी स्वयं की ट्रेडिंग स्क्रिप्ट बनाते हैं। यह प्रोग्राम स्थानीय कॉन्फ़िगरेशन फ़ाइल को पढ़ता है और गुप्त रूप से निजी कुंजी भेजता है। हालाँकि यह सीधे तौर पर मैजिक लैब्स की भेद्यता से संबंधित नहीं है, यह उसी दिन सामने आया।

Etikett:
Aktie:
FB X YT IG
transfer999@Claire

transfer999@Claire

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufPolitikAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

एस्मे 70vor Tagen
भविष्य में, अधिक पारंपरिक कंपनियां ब्लॉकचेन को अपनाएंगी।
मेरी 70vor Tagen
ब्लॉकचेन लेनदेन की विशिष्ट जानकारी कैसे जांचें?
एडिसन 70vor Tagen
एक अच्छा मुद्दा और चर्चा के योग्य.
यदि निजी कुंजी खो जाती है, तो क्या संपत्ति कभी वापस नहीं मिलेगी?
फ्रेडी 70vor Tagen
सहमत, लागत में कमी से बड़े पैमाने पर आवेदन को बढ़ावा मिल सकता है।
डेवलपर उपकरण और बुनियादी ढाँचा अभी भी बहुत अनुकूल नहीं हैं।
आप सही हैं, उपयोगकर्ता अनुभव अंतिम गोद लेने को निर्धारित करता है।
नौसिखिया, मर्केल पेड़ क्या है?
डेविड 92vor Tagen
उद्योग में नवप्रवर्तन के अभी भी कई अवसर हैं।
बाजार अभी भी उतार-चढ़ाव के दौर में है.

Kommentar hinzufügen

Verwandte Inhalte

Beliebte Inhalte

127,000 बिटकॉइन किसने चुराए?

127,000 बिटकॉइन किसने चुराए? "किलिंग प्लेट एम्पायर" से लेकर सड़क किनारे की खदान तक की सच्चाई पर नज़र रखना

2026-09-13
एसयूआई ऑन-चेन प्रोटोकॉल सेतुस लिक्विडिटी पूल के हैक होने का संदेह है! व्यापारिक जोड़ी असामान्य रूप से 70% से अधिक गिर गई

एसयूआई ऑन-चेन प्रोटोकॉल सेतुस लिक्विडिटी पूल के हैक होने का संदेह है! व्यापारिक जोड़ी असामान्य रूप से 70% से अधिक गिर गई

2026-09-13
द डॉन ऑफ डेफी रेगुलेशन》यू.एस. न्याय विभाग: अब

द डॉन ऑफ डेफी रेगुलेशन》यू.एस. न्याय विभाग: अब "बिना लाइसेंस वाले फंड ट्रांसफर" के लिए विकेन्द्रीकृत सॉफ्टवेयर डेवलपर्स पर मुकदमा नहीं चलाएगा

2026-09-13
ब्रिटिश एफसीए ने

ब्रिटिश एफसीए ने "क्रिप्टोकरेंसी ईटीएन प्रतिबंध" को पूरी तरह से हटा दिया है, क्या इससे खरीद ऑर्डर में 930 बिलियन अमेरिकी डॉलर अनलॉक होने की उम्मीद है?

2026-09-13
मोबाइल गेम्स से क्रिप्टोकरेंसी वॉलेट चुराने का खतरा! यूनिटी इंजन

मोबाइल गेम्स से क्रिप्टोकरेंसी वॉलेट चुराने का खतरा! यूनिटी इंजन "8-वर्षीय भेद्यता" को तत्काल ठीक करता है

2026-09-13
हॉलीवुड निर्देशक कार्ल रिन्श ने स्टॉक और मुद्राओं में सट्टा लगाने के लिए नेटफ्लिक्स के निवेश का दुरुपयोग किया। उन्होंने एक बार डॉगकॉइन में $27 मिलियन कमाए थे और अब उन्हें 90 साल की सज़ा का सामना करना पड़ रहा है।

हॉलीवुड निर्देशक कार्ल रिन्श ने स्टॉक और मुद्राओं में सट्टा लगाने के लिए नेटफ्लिक्स के निवेश का दुरुपयोग किया। उन्होंने एक बार डॉगकॉइन में $27 मिलियन कमाए थे और अब उन्हें 90 साल की सज़ा का सामना करना पड़ रहा है।

2026-09-13

Verwandte Abschnitte

Beliebte Inhalte