사용자들이 도난당한 자금에 대해 설명하면서 새로운 침해 신고가 접수된 Polymarket
탈중앙화 예측 플랫폼인 Polymarket은 타사 서비스 제공업체와 관련된 보안 문제로 인해 여러 사용자 계정이 해킹당한 사실을 확인했습니다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
이번 주에 X와 Reddit에서 계정이 유출되었다는 신고가 접수되기 시작했으며, 피해를 입은 사용자들은 Polymarket에서 겪은 피해를 설명했습니다.
한 사용자는 Reddit에 "오늘 Polymarket에 3번이나 로그인을 시도했지만 기기는 손상되지 않았고, Google에서도 의심스러운 점을 발견하지 못했으며, 다른 모든 서비스는 정상입니다... Polymarket에 로그인한 결과 모든 거래가 종료되었고 잔액은 0.01달러에 불과했습니다."라는 글을 남겼어요.
댓글을 남긴 또 다른 사용자는 링크를 클릭하지 않았고 이메일에서 2단계 인증을 사용하도록 설정했음에도 불구하고 Polymarket 계정에서 자금이 유출되기 전에 세 번의 로그인 시도 알림을 받았다며 비슷한 침해 사례를 보고했습니다.
영향을 받은 사용자들은 이 문제가 이메일 로그인을 허용하고 비수탁형 이더리움 지갑을 생성하는 Magic Labs를 통해 폴리마켓에 가입한 사용자에게 영향을 미친 것으로 보인다고 결론지었습니다. 매직랩스 온보딩은 아직 디지털 지갑이 없는 초보 암호화폐 사용자가 널리 사용하는 서비스입니다.
영향을 받은 사용자에게 연락하겠다는 플랫폼의 약속
폴리마켓은 결국 공식 디스코드 채널에서 보안 문제를 확인했지만, 정확한 침해 원인은 밝히지 않았습니다.
폴리마켓은 "최근 소수의 사용자에게 영향을 미치는 보안 문제를 확인하고 완화했습니다."라고 밝혔습니다. "이 문제는 타사 인증 제공업체가 만든 취약점으로 인해 발생했습니다."
폴리마켓은 영향을 받은 사용자 수와 도난당한 금액은 공개하지 않았지만 피해자에게 연락을 취하겠다고 약속했습니다.
더블록에 따르면, 이번 유출 사건은 플랫폼에서 이전에 보고된 사건과 유사합니다. 2024년 9월, 구글 계정을 통해 로그인한 여러 사용자가 공격자가 '프록시' 기능 호출을 악용하여 USDC를 피싱 주소로 이동한 후 지갑이 유출되었다고 보고했습니다.
또한, 지난달에는 플랫폼의 댓글 섹션을 이용한 피싱 캠페인으로 인해 50만 달러 이상의 사용자 손실이 발생했는데, 사기범들이 이메일 인증을 유도하는 가짜 웹사이트 링크를 위장하여 게시했기 때문입니다.
- Forex
- Crypto