Polymarket står overfor nye bruddrapporter når brukere beskriver stjålne midler
Den desentraliserte prediksjonsplattformen Polymarket har bekreftet at flere brukerkontoer ble hacket på grunn av et sikkerhetsproblem knyttet til en tredjeparts tjenesteleverandør.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Rapporter om kompromitterte kontoer begynte å vises denne uken på X og Reddit, der berørte brukere beskrev tapene sine på Polymarket.
"I dag våknet jeg opp til tre påloggingsforsøk til Polymarket - enheten min er ikke kompromittert, Google fant ingenting mistenkelig, alle andre tjenester er fine ... Jeg logget inn på Polymarket og fant alle mine handler stengt og saldoen min på bare $ 0,01," skrev en bruker på Reddit.
En annen bruker i kommentarfeltet rapporterte om et lignende brudd, og mottok tre varsler om påloggingsforsøk før pengene ble tappet fra Polymarket-kontoen deres, til tross for at de ikke klikket på noen lenker og hadde tofaktorautentisering aktivert på e-posten sin.
Berørte brukere konkluderte med at problemet ser ut til å ha påvirket de som registrerte seg for Polymarket gjennom Magic Labs, som tillater pålogging via e-post og oppretter Ethereum-lommebøker uten frihetsberøvelse. Magic Labs ombordstigning er mye brukt av nybegynnere kryptobrukere som ennå ikke har digitale lommebøker.
Plattformen lover å kontakte berørte brukere
Polymarket bekreftet til slutt sikkerhetsproblemet i sin offisielle Discord-kanal, selv om det ikke navngav den eksakte kilden til bruddet.
"Vi har nylig identifisert og redusert et sikkerhetsproblem som påvirket et lite antall brukere," skrev Polymarket. "Problemet var forårsaket av en sårbarhet skapt av en tredjeparts autentiseringsleverandør."
Polymarket avslørte ikke hvor mange brukere som ble berørt eller hvor mye som ble stjålet, men lovet å nå ut til ofrene.
Ifølge The Block gjenspeiler det siste bruddet tidligere hendelser rapportert på plattformen. I september 2024 rapporterte flere brukere som logget inn via Google-kontoer at lommebøkene deres ble tappet da angripere utnyttet "proxy" -funksjonsanrop for å flytte USDC til phishing-adresser.
I tillegg førte en phishing-kampanje i forrige måned ved hjelp av plattformens kommentarseksjoner til mer enn $ 500 000 i brukertap, da svindlere la ut forkledde lenker til falske nettsteder som oppfordret til e-postautorisasjon.
Som vi skrev, Polymarket i klart: Hva DOJ-sakens avslutning betyr for prediksjonsmarkeder
Siste crypto nyheter
- Forex
- Crypto