吉网

少数Polymarket用户称通过Google登录的账户被攻击 USDC被盗

导读 币界网报道:9月29日,据Cointelegraph报道,预测市场Polymarket的部分用户近日报告遭遇钱包攻击。攻击者利用「代理」功能窃取受害者的USDC...

币界网报道:9月29日,据Cointelegraph报道,预测市场Polymarket的部分用户近日报告遭遇钱包攻击。攻击者利用「代理」功能窃取受害者的USDC余额,主要影响使用Google账户登录的用户。一名用户HHeego在8月5日和11日分别遭遇攻击,总计损失约5197.11美元。另一名用户Cryptomaniac在8月9日损失了745美元。Polymarket客服承认已发现至少5起类似攻击案例,攻击者疑似使用「电子邮件一次性密码」登录受害者账户。然而,受害者表示从未使用电子邮件地址访问平台。使用MetaMask或Trustwallet等浏览器钱包扩展的用户未受影响。Polymarket使用MagicLabs的SDK实现无密码、无种子短语登录,理论上攻击者需要访问用户的Google账户才能进行身份验证。但受害者称未发现Google账户被入侵的迹象。目前,Polymarket和MagicLabs尚未对此事件做出回应。