Společnost Polymarket čelí novým zprávám o narušení, protože uživatelé popisují ukradené finanční prostředky
Decentralizovaná predikční platforma Polymarket potvrdila, že několik uživatelských účtů bylo hacknuto kvůli bezpečnostnímu problému spojenému s poskytovatelem služeb třetí strany.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Zprávy o kompromitovaných účtech se tento týden začaly objevovat na serverech X a Reddit, kde postižení uživatelé popisovali své ztráty na Polymarketu.
"Dnes jsem se probudil a viděl jsem 3 pokusy o přihlášení do Polymarketu - moje zařízení není kompromitováno, Google nenašel nic podezřelého, všechny ostatní služby jsou v pořádku... Přihlásil jsem se do Polymarketu a zjistil, že všechny mé obchody jsou uzavřené a můj zůstatek je pouze 0,01 USD," napsal jeden z uživatelů na Redditu.
Jiný uživatel v komentářích uvedl, že došlo k podobnému narušení, když obdržel tři oznámení o pokusu o přihlášení, než byly z jeho účtu Polymarket odčerpány finanční prostředky, přestože neklikal na žádné odkazy a na svém e-mailu měl povoleno dvoufaktorové ověřování.
Postižení uživatelé dospěli k závěru, že problém zřejmě postihl ty, kteří se zaregistrovali na Polymarketu prostřednictvím společnosti Magic Labs, která umožňuje přihlašování e-mailem a vytváří peněženky Ethereum, které nejsou opatřeny ochranou. Přihlašování přes Magic Labs hojně využívají začínající uživatelé kryptoměn, kteří ještě nemají digitální peněženky.
Platforma slibuje, že bude kontaktovat dotčené uživatele
Polymarket nakonec potvrdil bezpečnostní problém na svém oficiálním kanálu Discord, ačkoli neuvedl přesný zdroj narušení.
"Nedávno jsme identifikovali a zmírnili bezpečnostní problém, který postihl malý počet uživatelů," napsal Polymarket. "Problém byl způsoben zranitelností vytvořenou poskytovatelem ověřování třetí strany."
Společnost Polymarket nezveřejnila, kolik uživatelů bylo postiženo ani jaká částka byla odcizena, ale slíbila, že oběti osloví.
Podle serveru The Block je nejnovější narušení ozvěnou dřívějších incidentů, které byly na platformě zaznamenány. V září 2024 několik uživatelů, kteří se přihlásili prostřednictvím účtů Google, oznámilo, že jim byly vyčerpány peněženky, když útočníci využili volání funkce "proxy" a přesunuli jejich USDC na phishingové adresy.
Kromě toho phishingová kampaň, která minulý měsíc využila sekce komentářů platformy, vedla ke ztrátám uživatelů ve výši více než 500 000 USD, protože podvodníci zveřejnili zamaskované odkazy na falešné webové stránky vybízející k autorizaci e-mailu.
Jak jsme psali, Polymarket v jasných číslech: Co znamená uzavření případu ministerstvem spravedlnosti pro predikční trhy.
Nejnovější zprávy crypto
- Forex
- Crypto