Polymarket heeft te maken met nieuwe meldingen van inbraak en gebruikers beschrijven gestolen tegoeden

Polymarket heeft te maken met nieuwe meldingen van inbraak en gebruikers beschrijven gestolen tegoeden
Voorspellingsmarkt bevestigt gehackte accounts, wijt authenticatiefout bij derden

Het gedecentraliseerde voorspellingsplatform Polymarket heeft bevestigd dat verschillende gebruikersaccounts zijn gehackt als gevolg van een beveiligingsprobleem dat is gekoppeld aan een externe serviceprovider.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Meldingen van gecompromitteerde accounts verschenen deze week op X en Reddit, waar getroffen gebruikers hun verliezen op Polymarket beschreven.

"Vandaag werd ik wakker met 3 inlogpogingen op Polymarket - mijn apparaat is niet gecompromitteerd, Google heeft niets verdachts gevonden, alle andere diensten zijn in orde... Ik logde in op Polymarket en vond al mijn transacties gesloten en mijn saldo op slechts $0,01," schreef een gebruiker op Reddit.

Een andere gebruiker meldde een soortgelijke inbreuk en ontving drie meldingen van inlogpogingen voordat het geld van hun Polymarket account werd gehaald, ondanks het feit dat ze op geen enkele link hadden geklikt en twee-factor authenticatie op hun e-mail hadden ingeschakeld.

Getroffen gebruikers concludeerden dat het probleem van invloed lijkt te zijn geweest op degenen die zich aanmeldden voor Polymarket via Magic Labs, dat e-mail logins toestaat en Ethereum wallets creëert die niet beveiligd zijn. Magic Labs onboarding wordt veel gebruikt door beginnende crypto-gebruikers die nog geen digitale portemonnee hebben.

Platform belooft contact op te nemen met getroffen gebruikers

Polymarket bevestigde uiteindelijk het beveiligingsprobleem in zijn officiële Discord-kanaal, maar noemde niet de exacte bron van de inbreuk.

"We hebben onlangs een beveiligingsprobleem geïdentificeerd en verholpen dat een klein aantal gebruikers heeft getroffen," schreef Polymarket. "Het probleem werd veroorzaakt door een kwetsbaarheid die was gecreëerd door een verificatieprovider van derden."

Polymarket maakte niet bekend hoeveel gebruikers getroffen waren of hoeveel er gestolen was, maar beloofde de slachtoffers te benaderen.

Volgens The Block is de laatste inbreuk een echo van eerdere incidenten die zijn gemeld op het platform. In september 2024 meldden verschillende gebruikers die inlogden via Google-accounts dat hun portemonnee werd leeggehaald toen aanvallers gebruik maakten van "proxy" functieoproepen om hun USDC naar phishingadressen te verplaatsen.

Daarnaast leidde een phishing-campagne vorige maand via de commentarensecties van het platform tot meer dan $500.000 aan gebruikersverliezen, doordat oplichters vermomde links naar valse websites plaatsten om e-mailautorisatie aan te moedigen.

Zoals we schreven, Polymarket in clear: What DOJ case closure means for prediction markets

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.