Polymarket affronta nuove segnalazioni di violazione, mentre gli utenti descrivono fondi rubati

Polymarket affronta nuove segnalazioni di violazione, mentre gli utenti descrivono fondi rubati
Il mercato delle previsioni conferma che i conti sono stati violati, dando la colpa a un difetto di autenticazione di terze parti

La piattaforma di previsione decentralizzata Polymarket ha confermato che diversi account degli utenti sono stati violati a causa di un problema di sicurezza legato a un fornitore di servizi di terze parti.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Le segnalazioni di account compromessi hanno iniziato ad apparire questa settimana su X e Reddit, dove gli utenti colpiti hanno descritto le loro perdite su Polymarket.

"Oggi mi sono svegliato con 3 tentativi di accesso a Polymarket - il mio dispositivo non è compromesso, Google non ha trovato nulla di sospetto, tutti gli altri servizi sono a posto... Ho effettuato l'accesso a Polymarket e ho trovato tutte le mie operazioni chiuse e il mio saldo a soli 0,01 dollari", ha scritto un utente su Reddit.

Un altro utente nei commenti ha riferito di una violazione simile, ricevendo tre notifiche di tentativo di accesso prima che i fondi venissero prosciugati dal suo conto Polymarket, nonostante non avesse cliccato su alcun link e avesse attivato l'autenticazione a due fattori sulla sua e-mail.

Gli utenti interessati hanno concluso che il problema sembra aver colpito coloro che si sono iscritti a Polymarket tramite Magic Labs, che consente l'accesso via e-mail e crea portafogli Ethereum non custoditi. L'onboarding di Magic Labs è ampiamente utilizzato dagli utenti di criptovalute principianti che non dispongono ancora di portafogli digitali.

La piattaforma promette di contattare gli utenti interessati

Polymarket ha infine confermato il problema di sicurezza nel suo canale ufficiale Discord, anche se non ha indicato la fonte esatta della violazione.

"Abbiamo recentemente identificato e mitigato un problema di sicurezza che ha colpito un piccolo numero di utenti", ha scritto Polymarket. "Il problema è stato causato da una vulnerabilità creata da un fornitore di autenticazione di terze parti".

Polymarket non ha rivelato quanti utenti sono stati colpiti o quanto è stato rubato, ma ha promesso di contattare le vittime.

Secondo The Block, l'ultima violazione fa eco a precedenti incidenti segnalati sulla piattaforma: nel settembre 2024, diversi utenti che avevano effettuato l'accesso tramite account Google hanno riferito di aver subito il prosciugamento dei loro portafogli quando gli aggressori hanno sfruttato le chiamate di funzione "proxy" per spostare i loro USDC a indirizzi di phishing.

Inoltre, il mese scorso una campagna di phishing che utilizzava le sezioni dei commenti della piattaforma ha portato a più di 500.000 dollari di perdite per gli utenti, in quanto i truffatori hanno pubblicato link mascherati a siti web falsi che incoraggiavano l'autorizzazione via e-mail.

Come abbiamo scritto, Polymarket in chiaro: cosa significa la chiusura del caso DOJ per i mercati di previsione

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.