أكدت Polymarket وقوع استغلال لثغرة في نظام التحقق من طرف ثالث، مما أدى إلى سرقة أموال المستخدمين وأثار مخاوف بشأن المخاطر المحتملة

آخر تحديث 2026-03-26 15:24:48
مدة القراءة: 1m
أكدت Polymarket أن منصتها تعرضت لهجوم بسبب ثغرة أمنية في خدمة التحقق من الهوية المقدمة من طرف ثالث، ما تسبب في سرقة أموال بعض المستخدمين. تعرف على ملخص الحادثة، ونطاق التأثير، وأبرز الدروس الأمنية، وأفضل الممارسات للحد من المخاطر في القطاع.


الصورة: https://x.com/TheBlock__/status/2003739551865475076

Polymarket تؤكد تعرضها لهجوم ناتج عن ثغرة في التحقق من الهوية عبر طرف ثالث وسرقة أموال المستخدمين

في أواخر ديسمبر 2025، أعلنت Polymarket، منصة سوق التنبؤات المشفرة، رسمياً عن وقوع حادث أمني مرتبط بخدمة تحقق الهوية من طرف ثالث، ما أدى إلى سرقة بعض أصول المستخدمين. وأكدت المنصة أن مصدر الاختراق لم يكن من بروتوكول Polymarket الأساسي أو عقودها الذكية، بل استغل المهاجمون ثغرات في خدمة التحقق من الهوية الخارجية، وتمكنوا من السيطرة على حسابات المستخدمين المتضررين وتحويل الأموال.

الخلفية والبيان الرسمي

بحسب بيان Polymarket الرسمي، وقع الاختراق أثناء تسجيل دخول المستخدمين، وأثر بشكل رئيسي على الحسابات المسجلة أو التي تم الوصول إليها عبر خدمات تحقق الهوية من طرف ثالث، مثل تسجيل الدخول السريع عبر البريد الإلكتروني. وأبلغ عدد من المستخدمين أنه، بالرغم من تفعيل المصادقة الثنائية (2FA)، تم تصفير أرصدة حساباتهم خلال دقائق.

أكدت Polymarket لاحقاً إصلاح الثغرة، وأعلنت عدم وجود أي مؤشرات على استمرار خطر الهجوم. وصرحت بأن آليات السوق الأساسية والعقود الذكية وأنظمة التسوية لم تتأثر؛ إذ أن الخرق كان نتيجة خلل أمني في عملية تحقق الهوية الخارجية.

آلية الهجوم والثغرة المحتملة

تشير تحليلات الصناعة والمعلومات المتاحة إلى أن الهجوم لم يكن تصيداً احتيالياً تقليدياً أو نتيجة إفشاء المستخدمين لمفاتيحهم الخاصة، بل استغل المهاجمون نقاط ضعف في عملية التحقق من الهوية عبر طرف ثالث، متجاوزين إجراءات التحقق المعتادة للسيطرة على المحافظ المرتبطة بحسابات المستخدمين، رغم عدم نقر المستخدمين على روابط خبيثة أو كشف بيانات البريد الإلكتروني.

بعد السيطرة على الحسابات، قام المهاجمون بنقل الأصول بسرعة إلى عناوين خارجية، مستخدمين تقسيم المعاملات وتمويه السلسلة لإخفاء تدفق الأموال والتسبب بخسائر فعلية.

لم تكشف Polymarket حتى الآن عن التفاصيل التقنية للثغرة أو اسم مزود الخدمة الطرف الثالث المعني. ومع ذلك، يرى خبراء الصناعة أن حلول التحقق من الهوية التي تعتمد على إدارة المفاتيح أو تفويض الحسابات لطرف ثالث قد تخلق مخاطر نظامية إذا تعرضت تلك المكونات للاختراق.

تجارب المستخدمين وردود فعل المجتمع

عقب الحادثة، شارك المستخدمون تجاربهم عبر منصات المجتمع ووسائل التواصل الاجتماعي. أفاد أحد المستخدمين بأنه عاد لتسجيل الدخول إلى Polymarket بعد تلقيه تنبيهاً غير طبيعي حول الدخول، ليجد أن رصيده قد تقلص بشكل شبه كامل. وذكر مستخدم آخر أنه لم يقم بأي إجراءات خطرة، واستخدم فقط تسجيل الدخول عبر البريد الإلكتروني مع تفعيل المصادقة الثنائية، ومع ذلك تم تحويل أصوله خلال فترة قصيرة.

أثارت هذه الحالات نقاشاً مجتمعياً واسعاً، حيث بدأ العديد من المستخدمين في إعادة النظر في التوازن بين "سهولة تسجيل الدخول" و"أمان الأصول" على منصات Web3. واعتبر بعضهم أن الحادثة كشفت كيف أن تحسين تجربة المستخدم في التطبيقات اللامركزية قد يؤدي إلى كشف ثغرات أمنية غير متوقعة.

استجابة Polymarket والوضع الحالي

بعد تأكيد الاختراق، أعلنت Polymarket أنها سارعت إلى إصلاح الثغرة وتواصلت مع المستخدمين المتضررين بشكل استباقي. وأكدت المنصة أنه لم يتم رصد أي نشاط مشبوه جديد وأن النظام لا يزال آمناً.

أكد البيان الرسمي أيضاً أن العقود الذكية الأساسية ومنطق السوق لم يتأثر. وبالتالي، لم يتعرض المستخدمون الذين يستخدمون محافظ الحفظ الذاتي أو يسجلون الدخول دون تحقق من طرف ثالث لهذا النوع من الهجمات.

حتى الآن، لم تعلن Polymarket عن العدد الدقيق للمستخدمين المتضررين أو حجم الخسائر المالية الإجمالي.

منظور الصناعة: لماذا تحقق الهوية عبر طرف ثالث عامل عالي المخاطر

من منظور الصناعة العام، يبرز هذا الحدث المخاطر الهيكلية التي تواجهها منصات Web3 عند الاعتماد على خدمات تحقق الهوية من طرف ثالث. فسهولة تسجيل الدخول عبر البريد الإلكتروني وتفويض الحسابات الاجتماعية تقلل من حاجز الدخول لكنها تفتح نقاط هجوم جديدة.

في Web2، واجهت أنظمة OAuth وتسجيل الدخول الاجتماعي تحديات أمنية مستمرة. أما في Web3، غالباً ما ترتبط عمليات التحقق هذه مباشرة بإنشاء المحافظ وإدارة المفاتيح أو تفويض المعاملات. وأي ثغرة قد تؤدي إلى خسائر مباشرة في الأصول وليس مجرد اختراق بيانات.

دروس أمنية وتوصيات لحماية المستخدمين

تكشف حادثة Polymarket عن عدة دروس أمنية مهمة لحاملي الأصول الرقمية:

  • استخدم خدمات تحقق الهوية من طرف ثالث بحذر. ويفضل الاعتماد على محافظ الحفظ الذاتي وحلول إدارة المفاتيح المستقلة.
  • طبّق حماية متعددة الطبقات، مثل المحافظ المادية والمصادقات المستقلة.
  • بالنسبة للمنصات التي تستخدمها بشكل غير متكرر، انقل الأصول بسرعة إلى عناوين تحت سيطرتك الشخصية.
  • تابع تحديثات المشاريع الرسمية والتنبيهات الأمنية وردود فعل المجتمع لتتمكن من الاستجابة بسرعة لأي مخاطر محتملة.

الخلاصة

في المحصلة، لم يمس حادث Polymarket الأمني سلامة بروتوكولها الأساسي، لكنه كشف بوضوح عن المخاطر النظامية المحتملة للتحقق من الهوية عبر طرف ثالث في منظومة Web3. ومع استمرار صناعة العملات الرقمية في السعي لنمو المستخدمين وتحسين تجربة الاستخدام، سيبقى تحقيق التوازن بين سهولة الوصول وأمان الأصول تحدياً مستمراً أمام جميع المنصات.

المؤلف: Max
إخلاء المسؤولية
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

مشاركة

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

المقالات ذات الصلة

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟
مبتدئ

توقعات سعر الذهب للسنوات الخمس القادمة: تحليل اتجاهات الفترة بين 2026 و2030 وتأثيراتها الاستثمارية، هل سيبلغ $6,000؟

قم بتحليل اتجاهات أسعار الذهب الحالية مع التوقعات الموثوقة للخمس سنوات القادمة، مع تضمين تقييم لمخاطر السوق والفرص المتاحة. يمنح ذلك المستثمرين تصورًا واضحًا لمسار أسعار الذهب المحتمل والعوامل الرئيسية التي يُتوقع أن تؤثر في السوق خلال السنوات الخمس المقبلة.
2026-03-25 18:13:17
الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026
مبتدئ

الاقتصاد الرمزي لـ ASTER: عمليات إعادة الشراء، الحرق، والتخزين كركائز لقيمة ASTER في عام 2026

ASTER هو الرمز الأصلي لمنصة Aster اللامركزية لتداول العقود الدائمة. تستعرض هذه المقالة اقتصاديات رمز ASTER، وحالات استخدامه، وآلية توزيعه، إلى جانب نشاط إعادة الشراء الأخير، وتوضح كيف تسهم عمليات إعادة الشراء، وحرق الرموز، وآليات التخزين في دعم القيمة طويلة الأجل.
2026-03-25 07:37:53
تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة
مبتدئ

تحليل اقتصاديات Morpho: فائدة MORPHO، توزيع الرمز، واقتراح القيمة

يُعتبر MORPHO الرمز الأساسي لبروتوكول Morpho، حيث يهدف بشكل رئيسي إلى الحوكمة وتقديم الحوافز ضمن النظام البيئي. عبر دمج توزيع الرموز مع آليات الحوافز، يربط Morpho بين سلوك المستخدم ونمو البروتوكول وحقوق الحوكمة، ليشكل بذلك قاعدة متينة لاستمرار القيمة في نظام الإقراض اللامركزي.
2026-04-03 13:13:06
جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana
مبتدئ

جيتو مقابل مارينيد: دراسة مقارنة لبروتوكولات تخزين السيولة على Solana

يُعد Jito وMarinade البروتوكولين الرئيسيين للتخزين السائل على Solana. يعزز Jito العائد عبر MEV (القيمة القصوى القابلة للاستخراج)، ويخدم المستخدمين الذين يبحثون عن عوائد مرتفعة. بينما يوفر Marinade خيار تخزين أكثر استقرارًا ولامركزيًا، ليكون ملائمًا للمستخدمين أصحاب الشهية المنخفضة للمخاطر. يكمن الفرق الجوهري بينهما في مصادر العائد وتركيبة المخاطر.
2026-04-03 14:05:17
ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN
متوسط

ما هي Fartcoin؟ كل ما يجب أن تعرفه عن FARTCOIN

فارتكوين (FARTCOIN) تعتبر من أبرز عملات الميم المدعومة بالذكاء الاصطناعي ضمن منظومة Solana.
2026-04-04 22:01:05
ما هي خيارات مجال العملات الرقمية ؟
مبتدئ

ما هي خيارات مجال العملات الرقمية ؟

بالنسبة للعديد من الوافدين الجدد، قد تبدو الخيارات معقدة قليلاً، ولكن طالما أنك تفهم المفاهيم الأساسية، يمكنك أن تفهم قيمتها وإمكاناتها في نظام المالية المشفرة بأكمله.
2026-03-31 04:18:32