Polymarketilla on uusia raportteja rikkomuksista, kun käyttäjät kertovat varastetuista varoista
Hajautettu ennustealusta Polymarket on vahvistanut, että useita käyttäjätilejä hakkeroitiin kolmannen osapuolen palveluntarjoajaan liittyvän tietoturvaongelman vuoksi.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Raportteja vaarantuneista tileistä alkoi ilmestyä tällä viikolla X:ssä ja Redditissä, joissa asianomaiset käyttäjät kuvailivat menetyksiään Polymarketissa.
"Tänään heräsin kolmeen kirjautumisyritykseen Polymarketiin - laitettani ei ole vaarannettu, Google ei löytänyt mitään epäilyttävää, kaikki muut palvelut ovat kunnossa... Kirjauduin Polymarketiin ja löysin kaikki kaupat suljettuina ja saldoni oli vain 0,01 dollaria", eräs käyttäjä kirjoitti Redditissä.
Toinen käyttäjä kertoi kommenteissa samanlaisesta rikkomuksesta ja sai kolme kirjautumisyritysilmoitusta, ennen kuin varat tyhjennettiin hänen Polymarket-tililtään, vaikka hän ei napsauttanut mitään linkkejä ja vaikka hänellä oli kaksitekijätodennus käytössä sähköpostissaan.
Asianomaiset käyttäjät päättelivät, että ongelma näyttää vaikuttaneen niihin, jotka kirjautuivat Polymarketiin Magic Labsin kautta, joka sallii sähköpostikirjautumiset ja luo Ethereum-lompakoita, jotka eivät ole vakuudellisia. Magic Labsin kirjautumista käyttävät laajalti aloittelevat kryptokäyttäjät, joilla ei vielä ole digitaalisia lompakoita.
Alusta lupaa ottaa yhteyttä asianomaisiin käyttäjiin
Polymarket vahvisti tietoturvaongelman lopulta virallisessa Discord-kanavassaan, vaikka se ei maininnutkaan tarkkaa lähdettä, josta tietoturvaloukkaus johtui.
"Tunnistimme äskettäin tietoturvaongelman, joka vaikutti pieneen määrään käyttäjiä, ja lievensimme sitä", Polymarket kirjoitti. "Ongelman aiheutti kolmannen osapuolen todennuspalveluntarjoajan luoma haavoittuvuus."
Polymarket ei paljastanut, kuinka moni käyttäjä kärsi tai kuinka paljon rahaa varastettiin, mutta lupasi ottaa yhteyttä uhreihin.
The Blockin mukaan viimeisin tietoturvaloukkaus toistelee aiempia alustalla raportoituja tapauksia. Syyskuussa 2024 useat käyttäjät, jotka kirjautuivat sisään Google-tilien kautta, raportoivat lompakoidensa tyhjentymisestä, kun hyökkääjät käyttivät hyväkseen "proxy"-toimintakutsuja siirtääkseen USDC:nsä phishing-osoitteisiin.
Lisäksi viime kuussa alustan kommenttiosioita käyttänyt phishing-kampanja johti yli 500 000 dollarin tappioihin käyttäjille, kun huijarit lähettivät väärennettyjä linkkejä väärennetyille verkkosivustoille, joissa kehotettiin antamaan sähköpostilupa.
Kuten kirjoitimme, Polymarket selvänä: Mitä DOJ:n tapauksen sulkeminen tarkoittaa ennustemarkkinoille
- Forex
- Crypto