حساب نزدیک به 500 کاربر وبسایت Polymarket توسط یک باگ نرم افزاری هک شده است

حمایت از فعالیت آی‌تی‌نویس ☕

تولید محتوای مستقل و باکیفیت نیازمند زمان و انرژی است. اگر این مقاله برایتان مفید بود، می‌توانید از ما حمایت کنید.

حمایت مالی
آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 بر اساس گزارشی که روز شنبه در وال‌استریت ژورنال منتشر شد، در اواخر ماه ژوئیه نزدیک به ۵۰۰ کاربر آمریکایی Polymarket قربانی یک حمله کلاهبرداری شدند که برای دسترسی به حساب‌ها به رمز عبور، نام کاربری یا حتی دسترسی به تلفن قربانی نیاز نداشت. در این روش، فردی می‌توانست با استفاده از اطلاعات شخصی یک معامله‌گر دیگر، مانند شماره تأمین اجتماعی سرقت‌شده، یک حساب جدید ایجاد کند و مستقیماً وارد پروفایل فعال همان معامله‌گر شود. طبق این گزارش، حساب‌های بانکی و کارت‌های نقدی متصل به حساب نیز قابل دسترسی بودند.



با توجه به اینکه تقریباً به‌طور مداوم اخبار مربوط به نشت‌های جدید اطلاعات منتشر می‌شود، امکان دسترسی به حساب فرد دیگری تنها با استفاده از اطلاعات شخصی او به‌عنوان نوعی رمز عبور، یک ضعف امنیتی جدی محسوب می‌شود. تنها چند هفته پیش نیز پس از هک یک شرکت فعال در زمینه تأیید هویت، اطلاعات ۱۵۳ میلیون گواهینامه رانندگی برای فروش در اینترنت قرار گرفت.

وال‌استریت ژورنال با استناد به فردی مطلع از این موضوع، این اتفاق را یک مشکل مهندسی توصیف کرد و گفت مجموع پولی که از طریق این آسیب‌پذیری سرقت شده، نسبتاً کم بوده است. با این حال، کاربران در گفت‌وگو با این رسانه روایت متفاوتی ارائه کردند. آنها از ضررهایی به ارزش هزاران دلار و هفته‌ها بی‌پاسخ ماندن پیام‌هایشان به بخش پشتیبانی خبر دادند.

برچسب ها
3/related/default