Polymarket står over for nye brudrapporter, da brugere beskriver stjålne midler
Den decentrale forudsigelsesplatform Polymarket har bekræftet, at flere brugerkonti er blevet hacket på grund af et sikkerhedsproblem, der er knyttet til en tredjepartsudbyder.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Rapporter om kompromitterede konti begyndte at dukke op i denne uge på X og Reddit, hvor berørte brugere beskrev deres tab på Polymarket.
"I dag vågnede jeg op til tre loginforsøg til Polymarket - min enhed er ikke kompromitteret, Google fandt ikke noget mistænkeligt, alle andre tjenester er fine ... Jeg loggede ind på Polymarket og fandt alle mine handler lukket og min saldo på bare 0,01 dollar," skrev en bruger på Reddit.
En anden bruger i kommentarerne rapporterede om et lignende brud og modtog tre meddelelser om loginforsøg, før pengene blev trukket fra deres Polymarket-konto, på trods af at de ikke havde klikket på nogen links og havde aktiveret to-faktor-godkendelse på deres e-mail.
Berørte brugere konkluderede, at problemet ser ud til at have påvirket dem, der tilmeldte sig Polymarket gennem Magic Labs, som tillader e-mail-login og opretter Ethereum-tegnebøger uden forældremyndighed. Magic Labs onboarding bruges i vid udstrækning af kryptobrugere, der endnu ikke har digitale tegnebøger.
Platformen lover at kontakte berørte brugere
Polymarket bekræftede til sidst sikkerhedsproblemet i sin officielle Discord-kanal, selvom de ikke nævnte den nøjagtige kilde til bruddet.
"Vi har for nylig identificeret og afhjulpet et sikkerhedsproblem, der påvirkede et lille antal brugere," skrev Polymarket. "Problemet skyldtes en sårbarhed skabt af en tredjepartsudbyder af autentificering."
Polymarket oplyste ikke, hvor mange brugere der var berørt, eller hvor meget der blev stjålet, men lovede at kontakte ofrene.
Ifølge The Block er det seneste brud et ekko af tidligere hændelser, der er rapporteret på platformen. I september 2024 rapporterede flere brugere, der loggede ind via Google-konti, at deres tegnebøger var blevet tømt, da angribere udnyttede "proxy"-funktionsopkald til at flytte deres USDC til phishing-adresser.
Derudover førte en phishing-kampagne i sidste måned, der brugte platformens kommentarsektioner, til mere end 500.000 dollars i brugertab, da svindlere sendte forklædte links til falske websteder, der opfordrede til e-mailgodkendelse.
Som vi skrev, Polymarket in clear: Hvad lukning af DOJ-sagen betyder for forudsigelsesmarkederne
Seneste crypto nyheder
- Forex
- Crypto