Polymarket menghadapi laporan pelanggaran baru saat pengguna menjelaskan dana yang dicuri
Platform prediksi terdesentralisasi Polymarket telah mengonfirmasi bahwa beberapa akun pengguna telah diretas karena masalah keamanan yang terkait dengan penyedia layanan pihak ketiga.
Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.
Laporan tentang akun yang disusupi mulai muncul minggu ini di X dan Reddit, di mana pengguna yang terkena dampak menggambarkan kerugian mereka di Polymarket.
"Hari ini saya terbangun setelah 3 kali mencoba masuk ke Polymarket - perangkat saya tidak terganggu, Google tidak menemukan sesuatu yang mencurigakan, semua layanan lain baik-baik saja... Saya masuk ke Polymarket dan mendapati semua perdagangan saya ditutup dan saldo saya hanya $ 0,01," tulis seorang pengguna di Reddit.
Pengguna lain dalam komentar melaporkan pelanggaran serupa, menerima tiga pemberitahuan upaya login sebelum dana terkuras dari akun Polymarket mereka, meskipun tidak mengklik tautan apa pun dan mengaktifkan otentikasi dua faktor pada email mereka.
Pengguna yang terkena dampak menyimpulkan bahwa masalah ini tampaknya berdampak pada mereka yang mendaftar ke Polymarket melalui Magic Labs, yang memungkinkan login melalui email dan membuat dompet Ethereum tanpa penahanan. Onboarding Magic Labs banyak digunakan oleh pengguna kripto pemula yang belum memiliki dompet digital.
Platform berjanji untuk menghubungi pengguna yang terkena dampak
Polymarket akhirnya mengkonfirmasi masalah keamanan di saluran Discord resminya, meskipun tidak menyebutkan sumber pasti dari pelanggaran tersebut.
"Kami baru-baru ini mengidentifikasi dan memitigasi masalah keamanan yang memengaruhi sejumlah kecil pengguna," tulis Polymarket. "Masalah ini disebabkan oleh kerentanan yang dibuat oleh penyedia otentikasi pihak ketiga."
Polymarket tidak mengungkapkan berapa banyak pengguna yang terpengaruh atau berapa banyak yang dicuri tetapi berjanji untuk menjangkau para korban.
Menurut The Block, pelanggaran terbaru ini menggemakan insiden sebelumnya yang dilaporkan di platform tersebut. Pada bulan September 2024, beberapa pengguna yang masuk melalui akun Google melaporkan bahwa dompet mereka terkuras ketika penyerang mengeksploitasi panggilan fungsi "proxy" untuk memindahkan USDC mereka ke alamat phishing.
Selain itu, kampanye phishing bulan lalu menggunakan kolom komentar platform menyebabkan kerugian pengguna lebih dari $500.000, karena penipu memposting tautan terselubung ke situs web palsu yang mendorong otorisasi email.
Seperti yang kami tulis, Polymarket dengan jelas: Apa arti penutupan kasus DOJ untuk pasar prediksi
Berita crypto Terbaru
- Forex
- Crypto