A Polymarket újabb törésjelentésekkel szembesül, mivel a felhasználók ellopott pénzeszközökről számolnak be
A Polymarket decentralizált előrejelző platform megerősítette, hogy több felhasználói fiókot feltörtek egy harmadik fél szolgáltatóhoz kapcsolódó biztonsági probléma miatt.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A veszélyeztetett fiókokról szóló jelentések ezen a héten kezdtek megjelenni az X-en és a Redditen, ahol az érintett felhasználók leírták a Polymarketben elszenvedett veszteségeiket.
"Ma arra ébredtem, hogy 3 bejelentkezési kísérletet tettem a Polymarketbe - az eszközöm nem kompromittálódott, a Google nem talált semmi gyanúsat, minden más szolgáltatás rendben van... Bejelentkeztem a Polymarketbe, és az összes kereskedésemet bezárva találtam, az egyenlegem pedig mindössze 0,01 dollár volt" - írta egy felhasználó a Redditen.
Egy másik felhasználó a hozzászólásokban hasonló jogsértésről számolt be, három bejelentkezési kísérletről kapott értesítést, mielőtt a Polymarket számlájáról levonultak a pénzeszközök, annak ellenére, hogy nem kattintott semmilyen linkre, és az e-mailjén engedélyezve volt a kétfaktoros hitelesítés.
Az érintett felhasználók arra a következtetésre jutottak, hogy a probléma a jelek szerint azokat érintette, akik a Magic Labs-en keresztül regisztráltak a Polymarketre, amely lehetővé teszi az e-mailes bejelentkezést és nem letéti Ethereum-tárcákat hoz létre. A Magic Labs bejelentkezést széles körben használják a kezdő kriptofelhasználók, akik még nem rendelkeznek digitális pénztárcával.
A platform azt ígéri, hogy felveszi a kapcsolatot az érintett felhasználókkal
A Polymarket végül megerősítette a biztonsági problémát a hivatalos Discord csatornáján, bár nem nevezte meg a sérülés pontos forrását.
"Nemrég azonosítottunk és enyhítettünk egy biztonsági problémát, amely kis számú felhasználót érintett" - írta a Polymarket. "A problémát egy harmadik fél hitelesítési szolgáltató által létrehozott sebezhetőség okozta".
A Polymarket nem közölte, hogy hány felhasználó volt érintett, vagy mennyi pénzt loptak el, de ígéretet tett arra, hogy elérik az áldozatokat.
A The Block szerint a legutóbbi betörés visszhangozza a platformon korábban jelentett incidenseket. 2024 szeptemberében több felhasználó, aki Google-fiókon keresztül jelentkezett be, arról számolt be, hogy a pénztárcája lemerült, amikor a támadók "proxy" funkcióhívásokat használtak ki, hogy az USDC-jüket adathalász-címekre helyezzék át.
Emellett a múlt hónapban egy, a platform kommentszekcióit használó adathalász kampány több mint 500 000 dolláros felhasználói veszteséghez vezetett, mivel a csalók hamis weboldalakra mutató álcázott linkeket tettek közzé, amelyek e-mailes engedélyezésre buzdítottak.
Mint írtuk, Polymarket in clear: Mit jelent a DOJ ügyének lezárása a jósdapiacok számára
Legfrissebb crypto hírek
- Forex
- Crypto