Polymarket sieht sich neuen Berichten über Sicherheitsverletzungen gegenüber, da Nutzer von gestohlenen Geldern berichten

Polymarket sieht sich neuen Berichten über Sicherheitsverletzungen gegenüber, da Nutzer von gestohlenen Geldern berichten
Prognosemarkt bestätigt, dass Konten gehackt wurden, und macht Authentifizierungsfehler von Dritten dafür verantwortlich

Die dezentrale Prognoseplattform Polymarket hat bestätigt, dass mehrere Benutzerkonten aufgrund eines Sicherheitsproblems im Zusammenhang mit einem Drittanbieter gehackt wurden.

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Berichte über kompromittierte Konten begannen diese Woche auf X und Reddit zu erscheinen, wo betroffene Nutzer ihre Verluste auf Polymarket beschrieben.

"Heute bin ich aufgewacht und hatte drei Login-Versuche bei Polymarket - mein Gerät ist nicht kompromittiert, Google hat nichts Verdächtiges gefunden, alle anderen Dienste sind in Ordnung... Ich habe mich bei Polymarket eingeloggt und festgestellt, dass alle meine Trades geschlossen sind und mein Kontostand nur 0,01 $ beträgt", schrieb ein Nutzer auf Reddit.

Ein anderer Nutzer berichtete in den Kommentaren von einem ähnlichen Verstoß, da er drei Benachrichtigungen über Anmeldeversuche erhielt, bevor sein Guthaben von seinem Polymarket-Konto abgezogen wurde, obwohl er keine Links angeklickt und die Zwei-Faktor-Authentifizierung in seiner E-Mail aktiviert hatte.

Die betroffenen Nutzer kamen zu dem Schluss, dass das Problem offenbar diejenigen betroffen hat, die sich über Magic Labs bei Polymarket angemeldet haben, das E-Mail-Logins erlaubt und nicht-pfändbare Ethereum-Wallets erstellt. Das Magic Labs Onboarding wird häufig von Krypto-Anfängern genutzt, die noch keine digitalen Wallets besitzen.

Plattform verspricht, betroffene Nutzer zu kontaktieren

Polymarket bestätigte schließlich das Sicherheitsproblem in seinem offiziellen Discord-Kanal, nannte jedoch nicht die genaue Quelle des Verstoßes.

"Wir haben kürzlich ein Sicherheitsproblem identifiziert und behoben, von dem eine kleine Anzahl von Nutzern betroffen war", schrieb Polymarket. "Das Problem wurde durch eine Schwachstelle verursacht, die von einem Drittanbieter für die Authentifizierung geschaffen wurde."

Polymarket gab nicht bekannt, wie viele Nutzer betroffen waren oder wie viel gestohlen wurde, versprach aber, sich bei den Opfern zu melden.

Laut The Block erinnert der jüngste Verstoß an frühere Vorfälle, die auf der Plattform gemeldet wurden: Im September 2024 berichteten mehrere Nutzer, die sich über Google-Konten angemeldet hatten, dass ihre Geldbörsen geleert wurden, als Angreifer "Proxy"-Funktionsaufrufe ausnutzten, um ihre USDC auf Phishing-Adressen zu übertragen.

Darüber hinaus führte eine Phishing-Kampagne im letzten Monat, bei der die Kommentarbereiche der Plattform genutzt wurden, zu Verlusten von mehr als 500.000 US-Dollar, da Betrüger getarnte Links zu gefälschten Websites posteten, die zur Autorisierung per E-Mail aufforderten.

Wie wir schrieben, Polymarket in clear: Was die Einstellung des DOJ-Verfahrens für die Prognosemärkte bedeutet

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.