Polymarket fait face à de nouveaux rapports de violation, les utilisateurs décrivant des fonds volés
La plateforme de prédiction décentralisée Polymarket a confirmé que plusieurs comptes d'utilisateurs ont été piratés en raison d'un problème de sécurité lié à un fournisseur de services tiers.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Des rapports de comptes compromis ont commencé à apparaître cette semaine sur X et Reddit, où les utilisateurs touchés ont décrit leurs pertes sur Polymarket.
"Aujourd'hui, je me suis réveillé avec trois tentatives de connexion à Polymarket - mon appareil n'est pas compromis, Google n'a rien trouvé de suspect, tous les autres services vont bien... Je me suis connecté à Polymarket et j'ai trouvé toutes mes transactions fermées et mon solde à seulement 0,01 $", a écrit un utilisateur sur Reddit.
Dans les commentaires, un autre utilisateur a fait état d'une violation similaire, recevant trois notifications de tentative de connexion avant que les fonds ne soient drainés de son compte Polymarket, bien qu'il n'ait cliqué sur aucun lien et que l'authentification à deux facteurs ait été activée sur son courrier électronique.
Les utilisateurs concernés ont conclu que le problème semble avoir affecté ceux qui se sont inscrits à Polymarket par l'intermédiaire de Magic Labs, qui permet des connexions par courrier électronique et crée des portefeuilles Ethereum non conservateurs. L'inscription par Magic Labs est largement utilisée par les utilisateurs débutants de crypto-monnaies qui n'ont pas encore de portefeuilles numériques.
La plateforme promet de contacter les utilisateurs concernés
Polymarket a finalement confirmé le problème de sécurité dans son canal Discord officiel, bien qu'il n'ait pas nommé la source exacte de la violation.
"Nous avons récemment identifié et atténué un problème de sécurité qui a affecté un petit nombre d'utilisateurs", a écrit Polymarket. "Le problème a été causé par une vulnérabilité créée par un fournisseur d'authentification tiers.
Polymarket n'a pas révélé le nombre d'utilisateurs concernés ni le montant des sommes volées, mais a promis de contacter les victimes.
Selon The Block, cette dernière violation fait écho à des incidents antérieurs signalés sur la plateforme. En septembre 2024, plusieurs utilisateurs qui s'étaient connectés via des comptes Google ont signalé que leurs portefeuilles avaient été vidés lorsque des attaquants ont exploité des appels de fonction "proxy" pour déplacer leurs USDC vers des adresses d'hameçonnage.
En outre, le mois dernier, une campagne d'hameçonnage utilisant les sections de commentaires de la plateforme a entraîné des pertes de plus de 500 000 dollars pour les utilisateurs, car les escrocs ont affiché des liens déguisés vers de faux sites Web encourageant l'autorisation par courrier électronique.
Comme nous l'avons écrit, Polymarket in clear : What DOJ case closure means for prediction markets (Polymarché en clair : ce que la clôture de l'affaire par le DOJ signifie pour les marchés de prédiction)
Dernières actualités d’crypto
- Forex
- Crypto