اختراق بوليماركت: سرقة بقيمة 2.9 مليون دولار، خطة استرداد، ومخاطر الأمان في سوق التنبؤ
2026-06-29
أحدث
Polymarketتتراوح التقديرات للخسائر من 2.9 مليون دولار إلى 3 ملايين دولار، على الرغم من أن بوليماركت لم تؤكد الرقم النهائي. وتقول الشركة إن المستخدمين المتأثرين سيتم تعويضهم بالكامل.
النقاط الرئيسية
لقد شملت الاختراق جهة خارجية تم المساس بها ورمز أمامي ضار.
- تقدّر الخسائر بحوالي 2.9 مليون دولار إلى 3 مليون دولار، استناداً إلى تقارير خارجية.
تقول بوليماركت إنها ستقوم برد المبالغ بالكامل إلى المستخدمين المتأثرين.
تداول بثقة. Bitrue منصة آمنة وموثوقة منصة تداول العملات الرقميةلشراء وبيع وتداول Bitcoin والعملات البديلة.
نظرة عامة على الحادث
أعلنت Polymarket أن أحد الموردين من طرف ثالث تعرض للاختراق، مما سمح بظهور برنامج ضار في جزء من موقعها الإلكتروني. قامت الشركة بإزالة الاعتماد المتأثر وتحت السيطرة على المشكلة، لكنها لم تكشف عن المورد أو العدد الدقيق للمستخدمين المتأثرين.
تشير مراقبة البلوكشين المستقلة إلى أن حوالي 11 محفظة تأثرت، مع خسائر تقدر بحوالي 3 ملايين دولار. لا تزال هذه الأرقام غير مؤكدة من قبل بوليماركت.
اقرأ أيضاً:
بوليماركت تطلق على تيليجرام عبر شبكة تون، مما يجعل الأسواق التنبؤية أسهل من أي وقت مضى
كيف عمل الهجوم
يبدو أن هذا الحادث هو واجهة المستخدم
هجوم التصيد
. بدلاً من استغلال شفرة البلوكشين، استهدف المهاجمون واجهة المستخدم. من المحتمل أن الضحايا رأوا تنبيهات عادية من المحفظة ولكنهم أقروا دون علمهم العمليات التي سمحت للمهاجمين بتحريك الأموال.لأن معاملات البلوكتشين تنفذ بالضبط كما تم الموافقة عليها، قد لا يدرك المستخدمون الخطر حتى تذهب الأصول.
دور البرمجيات من الطرف الثالث
تستند المنصات الحديثة إلى أدوات خارجية ومكتبات شيفرات. إذا تم التلاعب بأحد هذه المكونات، يمكن للمهاجمين حقن شيفرات خبيثة في مواقع الويب المشروعة.
هذا يجعل البرمجيات التابعة لجهات خارجية خطراً أمنياً حيوياً. حتى المنصات الموثوقة يمكن أن تعرض المستخدمين للخطر إذا تم انتهاك الاعتماديات الخارجية.
سياق المنصة: ما الذي تفعله بوليماركيت
بولي ماركت هو سوق للتنبؤ حيث يتداول المستخدمون حول نتائج الأحداث في العالم الحقيقي. يتصل المشاركون بمحافظ العملات المشفرة، ويوافقون على المعاملات، ويتفاعلون مع العقود الذكية.
هذا الإعداد يزيد من تعرض المخاطر، حيث يجب على المستخدمين الموافقة بانتظام على إجراءات المحفظة من خلال واجهة المنصة.
المخاطر في الواجهة الأمامية مقابل مخاطر العقد الذكي
يبدو أن حادثة بوليماركت تتعلق بواجهة الموقع، وليس بعيب مؤكد في العقد الذكي. هذه التفرقة مهمة:
- اعتداءات الواجهة الأماميةخداع المستخدمين للموافقة على إجراءات ضارة.
استغلالات العقود الذكية تنطوي على عيوب في كود البلوكشين.
يمكن أن يؤدي كلاهما إلى خسائر، ولكنهما يتطلبان تدابير أمان مختلفة.
تحليل بوليماركت: لماذا يتراجع الحجم على الرغم من نمو المستخدمين الأميركيين بنسبة 86%
خطة استرداد الأموال
تقول بوليماركت إنها ستتواصل مع المستخدمين المتأثرين وستصدر ردود أموال كاملة. لم يتم الكشف عن تفاصيل حول التوقيت والأهلية علنًا.
يجب على المستخدمين توخي الحذر من عمليات الاحتيال التي تتظاهر بأنها دعم. لن تطلب عمليات الاسترداد الشرعية أبداً عبارات استرداد المحفظة أو المفاتيح الخاصة.
مخاطر أمان المحفظة
تتطلب محافظ العملات الرقمية الموافقة الدقيقة على المعاملات. تشمل المخاطر ما يلي:
- منح أذونات رموز مفرطة
- الموافقة على المعاملات دون مراجعة التفاصيل
- ربط المحافظ بواجهات مخترقة
يجب على المستخدمين دائمًا التحقق من تفاصيل المعاملة، بما في ذلك كميات الرموز وعناوين العقود.
خطوات الأمان بعد حدوث خرق
لتقليل المخاطر:
- استعرض المعاملات الأخيرة وقم بإلغاء الموافقات غير الضرورية
- تجنب الرسائل العاجلة أو المشبوهة
- لا تشارك عبارات الاسترداد أو المفاتيح الخاصة
- استخدم محافظ منفصلة للتخزين على المدى الطويل والتداول النشط
لماذا هذا مهم
حتى المنصات الموثوقة يمكن أن تعرض المستخدمين للخطر إذا تم اختراق أنظمة الواجهة الأمامية.
اقرأ أيضًا:رمز الغش لـ Polymarket الذي أنشأه مهندس من جوجل يكشف عنه
ما هو غير معروف بعد
لم تؤكد Polymarket:
- مبلغ الخسارة الدقيق
- عدد المستخدمين المتأثرين
- هوية البائع المتعرض للاختراق
التعليمات الشائعة
التعليمات الشائعة
ما الذي تسبب في اختراق بوليماركيت؟
أدى طرف خارجي مخترق إلى ظهور شيفرة خبيثة في جزء من الموقع، مما دفع المستخدمين للموافقة على معاملات ضارة.
كم كان المسروق؟
التقارير الخارجية تقدر المبلغ بين 2.9 مليون دولار إلى 3 مليون دولار، لكن بوليماركت لم يؤكد المبلغ النهائي.
هل سيتم استرداد أموال المستخدمين؟
نعم، تقول Polymarket إن المستخدمين المتأثرين سيستلمون استرداد كامل.
هل تم اختراق البلوكتشين؟
لا يوجد استغلال مؤكد لسلسة الكتل. يبدو أن المشكلة تتعلق بواجهة الموقع.
ما هو هجوم تصيد المعلومات من الواجهة الأمامية؟
يخدع المستخدمين للموافقة على معاملات خبيثة من خلال واجهة موقع ويب مختَرَقة.
كيف يمكن للمستخدمين البقاء آمنين؟
راجع الموافقات، تحقق من المعاملات، تجنب المحفزات العاجلة، ولا تشارك أبداً عبارات الاسترداد.
إخلاء المسؤولية: وجهات النظر المعبر عنها تعود حصريًا للمؤلف ولا تعكس وجهات نظر هذه المنصة. تتنصل هذه المنصة والشركات التابعة لها من أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. هي لأغراض معلوماتية فقط وليست مقصودة كنصائح مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.




