Polymarket seisab silmitsi uute rikkumisaruannetega, kuna kasutajad kirjeldavad varastatud vahendeid

Polymarket seisab silmitsi uute rikkumisaruannetega, kuna kasutajad kirjeldavad varastatud vahendeid
Prognoositurg kinnitab, et kontod on häkitud, süüdistab kolmanda osapoole autentimisviga

Detsentraliseeritud ennustusplatvorm Polymarket on kinnitanud, et mitmed kasutajakontod häkiti kolmanda osapoole teenusepakkujaga seotud turvaprobleemi tõttu.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Teated ohustatud kontode kohta hakkasid sel nädalal ilmuma X-is ja Redditis, kus mõjutatud kasutajad kirjeldasid oma kaotusi Polymarketis.

"Täna ärkasin 3 sisselogimiskatset Polymarketisse - minu seade ei ole ohustatud, Google ei leidnud midagi kahtlast, kõik muud teenused on korras... Logisin Polymarketisse sisse ja leidsin, et kõik minu tehingud on suletud ja minu saldo on vaid 0,01 dollarit," kirjutas üks kasutaja Redditil.

Teine kasutaja teatas kommentaarides sarnasest rikkumisest, saades kolm sisselogimiskatse teatist, enne kui tema Polymarketi kontolt raha tühjendati, hoolimata sellest, et ta ei klõpsanud ühelgi lingil ja tema e-posti puhul oli kahefaktoriline autentimine aktiveeritud.

Mõjutatud kasutajad jõudsid järeldusele, et probleem näib olevat mõjutanud neid, kes registreerusid Polymarketisse Magic Labsi kaudu, mis võimaldab e-posti sisselogimist ja loob Ethereumi rahakotide mittekaitstavuse. Magic Labs'i sisselogimist kasutavad laialdaselt algajad krüptokasutajad, kellel ei ole veel digitaalseid rahakotte.

Platvorm lubab võtta ühendust mõjutatud kasutajatega

Polymarket kinnitas lõpuks turvaprobleemi oma ametlikus Discord-kanalis, kuigi ei nimetanud rikkumise täpset allikat.

"Hiljuti tuvastasime ja leevendasime turvaprobleemi, mis mõjutas väikest arvu kasutajaid," kirjutas Polymarket. "Probleemi põhjustas kolmanda osapoole autentimise pakkuja loodud haavatavus."

Polymarket ei avaldanud, kui palju kasutajaid mõjutatud oli või kui palju varastati, kuid lubas ohvritega ühendust võtta.

The Blocki sõnul kordab viimane rikkumine varasemaid juhtumeid, millest platvormil on teatatud. 2024. aasta septembris teatasid mitmed kasutajad, kes logisid sisse Google'i kontode kaudu, et nende rahakotid tühjendati, kui ründajad kasutasid ära "proxy" funktsioonikõnesid, et viia oma USDC phishing-aadressidele.

Lisaks sellele põhjustas eelmisel kuul platvormi kommentaaride sektsioone kasutav andmepüügikampaania rohkem kui 500 000 dollari suuruse kasutajakahju, kuna petturid postitasid maskeeritud linke võltsitud veebisaitidele, mis julgustasid e-posti autoriseerimist.

Nagu me kirjutasime, Polymarket selgelt: mida DOJ juhtumi lõpetamine tähendab prognoositurgude jaoks

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele