【区块律动】最近几天Polymarketユーザーが集団アカウント盗難事件に遭い、XやRedditで大きな話題になっています。被害者たちは損失状況を詳細にソーシャルメディアに投稿し、一時騒然となっています。事の根源は判明しました——問題はMagic Labsというサードパーティの認証提供者にあります。Magic Labsのサービスは、ユーザーがメールアドレスだけでEthereumウォレットに直接ログイン・作成できるもので、便利そうだと多くのWeb3初心者を惹きつけていました。しかし、この脆弱性を突かれてしまったのです。12月24日、Polymarket公式はDiscord上でついにこの件を認め、「一部ユーザーに影響を与えるセキュリティ問題を発見・修正した」と発表しました。問題の発端は、そのサードパーティ認証提供者の脆弱性にあります。しかし、ここで面白いのは——Polymarket公式の回答がやや曖昧な点です。彼らは具体的に何人のユーザーが影響を受けたのか、盗まれた資金の額はどれくらいなのか、また第三者サービス提供者が誰なのかを明言していません。「問題は解決済みで、潜在的なリスクはない」とだけ述べて、済ませようとしています。この態度は確かに安心できません。ユーザーにとっては、この情報の欠如が逆に不安を煽ることになりかねません——具体的な数字や透明性のある説明こそが、真の信頼を生むのです。
Polymarketアカウント盗難騒動:Magic Labsの脆弱性が露呈、公式情報は曖昧
【区块律动】最近几天Polymarketユーザーが集団アカウント盗難事件に遭い、XやRedditで大きな話題になっています。被害者たちは損失状況を詳細にソーシャルメディアに投稿し、一時騒然となっています。
事の根源は判明しました——問題はMagic Labsというサードパーティの認証提供者にあります。Magic Labsのサービスは、ユーザーがメールアドレスだけでEthereumウォレットに直接ログイン・作成できるもので、便利そうだと多くのWeb3初心者を惹きつけていました。しかし、この脆弱性を突かれてしまったのです。
12月24日、Polymarket公式はDiscord上でついにこの件を認め、「一部ユーザーに影響を与えるセキュリティ問題を発見・修正した」と発表しました。問題の発端は、そのサードパーティ認証提供者の脆弱性にあります。
しかし、ここで面白いのは——Polymarket公式の回答がやや曖昧な点です。彼らは具体的に何人のユーザーが影響を受けたのか、盗まれた資金の額はどれくらいなのか、また第三者サービス提供者が誰なのかを明言していません。「問題は解決済みで、潜在的なリスクはない」とだけ述べて、済ませようとしています。この態度は確かに安心できません。ユーザーにとっては、この情報の欠如が逆に不安を煽ることになりかねません——具体的な数字や透明性のある説明こそが、真の信頼を生むのです。
---
polymarket公式のこの回答は本当にいい加減だね、だからみんな騒ぎになったんだ
---
メールアドレスでログインしてウォレットを使うのはちょっと信用できないな、新規ユーザーがハマるのも当然だ
---
24日にやっと声を上げる?それ以前は見て見ぬふりだったのか?
---
サードパーティの検証サービスはやはり慎重にすべきだね、今回の教訓は痛いほど身に染みている
---
またこういう「修正済み」だけど詳細が曖昧な通知か、何か裏がありそうだ
---
Magic Labsがまた失敗した。これでもうあの協力パートナーたちを信用できなくなった。やっぱり自分で資金を管理した方がいいね。
---
公式はこれだけ?24日に認めるのか?暴露されてよかったよ。さもなければ隠し通すつもりだっただろう。
---
なんてこった、やっぱりメールログインは信頼できないね。初心者たちが次々と罠にハマっていく。今回も何人が被害に遭うのか。
---
Polymarketが焦っている。態度を見ればどれだけ大きな罠かすぐにわかる。どうやって挽回するつもりだ?
---
polymarket公式のこの回答もあまりにもいい加減だ、ただこうして終わらせたいだけ?
---
メールログインは便利さを追求した結果、逆に大きな脆弱性になった、皮肉だ
---
盗まれた皆さんはこうやって諦めてはいけません
---
なぜこのような基本的なセキュリティ問題が12月まで見つからなかったのか、早くやっておけばよかったのに
---
初心者の韭菜たちは本当にこうやって搾取されるんだ、これらのサードパーティサービス業者を恨む
---
公式の「修正」だけで済むのか?補償は?
---
またmagic labsか、ここの会社はmagic tricksに改名すべきだ
---
web3全体であと何回落とし穴を踏むのか、絶望的だ
---
誰か大きな損失を出したと聞いたけど、ただ諦めるだけなのか
もうなんでまだPolymarketを使ってるのか聞かないでくれ、ただギャンブルが好きなだけだ
公式のこの態度...みんな自分で穴を埋めろってことか
今回もまた第三者の責任にされてる、Polymarketの潤いが早すぎる
Magic Labs:「これは私のせいじゃない」 Polymarket:「これも私のせいじゃない」 ユーザー:「???」
一ヶ月に一度羊毛を搾り取られるのがWeb3生活の常態だね
幸い事前に全額を引き出しておいたから、今回は難を逃れたようだ