A Polymarket újabb törésjelentésekkel szembesül, mivel a felhasználók ellopott pénzeszközökről számolnak be

A Polymarket újabb törésjelentésekkel szembesül, mivel a felhasználók ellopott pénzeszközökről számolnak be
Prediction market megerősíti, hogy a fiókokat feltörték, harmadik fél hitelesítési hibát okolva

A Polymarket decentralizált előrejelző platform megerősítette, hogy több felhasználói fiókot feltörtek egy harmadik fél szolgáltatóhoz kapcsolódó biztonsági probléma miatt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A veszélyeztetett fiókokról szóló jelentések ezen a héten kezdtek megjelenni az X-en és a Redditen, ahol az érintett felhasználók leírták a Polymarketben elszenvedett veszteségeiket.

"Ma arra ébredtem, hogy 3 bejelentkezési kísérletet tettem a Polymarketbe - az eszközöm nem kompromittálódott, a Google nem talált semmi gyanúsat, minden más szolgáltatás rendben van... Bejelentkeztem a Polymarketbe, és az összes kereskedésemet bezárva találtam, az egyenlegem pedig mindössze 0,01 dollár volt" - írta egy felhasználó a Redditen.

Egy másik felhasználó a hozzászólásokban hasonló jogsértésről számolt be, három bejelentkezési kísérletről kapott értesítést, mielőtt a Polymarket számlájáról levonultak a pénzeszközök, annak ellenére, hogy nem kattintott semmilyen linkre, és az e-mailjén engedélyezve volt a kétfaktoros hitelesítés.

Az érintett felhasználók arra a következtetésre jutottak, hogy a probléma a jelek szerint azokat érintette, akik a Magic Labs-en keresztül regisztráltak a Polymarketre, amely lehetővé teszi az e-mailes bejelentkezést és nem letéti Ethereum-tárcákat hoz létre. A Magic Labs bejelentkezést széles körben használják a kezdő kriptofelhasználók, akik még nem rendelkeznek digitális pénztárcával.

A platform azt ígéri, hogy felveszi a kapcsolatot az érintett felhasználókkal

A Polymarket végül megerősítette a biztonsági problémát a hivatalos Discord csatornáján, bár nem nevezte meg a sérülés pontos forrását.

"Nemrég azonosítottunk és enyhítettünk egy biztonsági problémát, amely kis számú felhasználót érintett" - írta a Polymarket. "A problémát egy harmadik fél hitelesítési szolgáltató által létrehozott sebezhetőség okozta".

A Polymarket nem közölte, hogy hány felhasználó volt érintett, vagy mennyi pénzt loptak el, de ígéretet tett arra, hogy elérik az áldozatokat.

A The Block szerint a legutóbbi betörés visszhangozza a platformon korábban jelentett incidenseket. 2024 szeptemberében több felhasználó, aki Google-fiókon keresztül jelentkezett be, arról számolt be, hogy a pénztárcája lemerült, amikor a támadók "proxy" funkcióhívásokat használtak ki, hogy az USDC-jüket adathalász-címekre helyezzék át.

Emellett a múlt hónapban egy, a platform kommentszekcióit használó adathalász kampány több mint 500 000 dolláros felhasználói veszteséghez vezetett, mivel a csalók hamis weboldalakra mutató álcázott linkeket tettek közzé, amelyek e-mailes engedélyezésre buzdítottak.

Mint írtuk, Polymarket in clear: Mit jelent a DOJ ügyének lezárása a jósdapiacok számára

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.