駭客透過第三方供應商入侵,在 Polymarket 平台前端注入惡意腳本,導致用戶資產遭竊。平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞的嚴重風險。
🔍 防詐解析
駭客利用第三方供應商的安全漏洞,將惡意腳本植入 Polymarket 的前端網頁,當用戶連線時,腳本自動執行竊取錢包資訊或轉帳授權。這種手法避開了平台核心的防禦機制,直接針對用戶端進行攻擊,讓受害者在不察覺的情況下轉出資產。一般民眾常誤以為大型加密貨幣平台絕對安全,卻忽略了其依賴的第三方服務也可能成為攻擊跳板。民眾應定期檢查錢包授權記錄,並對不明來源的連結保持警惕,避免直接點擊外部連結進行交易。
🚩 紅旗特徵
- •第三方供應商遭入侵
- •前端注入惡意腳本
- •用戶資產直接遭竊
關鍵字
Polymarket供應鏈攻擊惡意腳本加密貨幣第三方供應商
查看原始報導 ↗(BleepingComputer)
