A Polymarket enfrenta novos relatórios de violação, pois os usuários descrevem fundos roubados

A Polymarket enfrenta novos relatórios de violação, pois os usuários descrevem fundos roubados
Mercado de previsões confirma que contas foram hackeadas, culpando a falha de autenticação de terceiros

A plataforma de previsão descentralizada Polymarket confirmou que várias contas de usuários foram hackeadas devido a um problema de segurança ligado a um provedor de serviços terceirizado.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Relatos de contas comprometidas começaram a aparecer esta semana no X e no Reddit, onde os usuários afetados descreveram suas perdas no Polymarket.

"Hoje acordei com 3 tentativas de login no Polymarket - meu dispositivo não está comprometido, o Google não encontrou nada suspeito, todos os outros serviços estão bem... Entrei no Polymarket e encontrei todas as minhas negociações fechadas e meu saldo de apenas US$ 0,01", escreveu um usuário no Reddit.

Outro usuário nos comentários relatou uma violação semelhante, recebendo três notificações de tentativa de login antes que os fundos fossem drenados de sua conta Polymarket, apesar de não ter clicado em nenhum link e de ter a autenticação de dois fatores ativada em seu e-mail.

Os usuários afetados concluíram que o problema parece ter afetado aqueles que se inscreveram no Polymarket por meio do Magic Labs, que permite logins por e-mail e cria carteiras Ethereum sem custódia. A integração do Magic Labs é amplamente utilizada por usuários iniciantes de criptografia que ainda não têm carteiras digitais.

A plataforma promete entrar em contato com os usuários afetados

A Polymarket acabou confirmando o problema de segurança em seu canal oficial no Discord, embora não tenha mencionado a fonte exata da violação.

"Recentemente, identificamos e mitigamos um problema de segurança que afetou um pequeno número de usuários", escreveu o Polymarket. "O problema foi causado por uma vulnerabilidade criada por um provedor de autenticação de terceiros."

A Polymarket não revelou quantos usuários foram afetados ou quanto foi roubado, mas prometeu entrar em contato com as vítimas.

De acordo com o The Block, a violação mais recente ecoa incidentes anteriores relatados na plataforma. Em setembro de 2024, vários usuários que se conectaram por meio de contas do Google relataram que suas carteiras foram drenadas quando os invasores exploraram chamadas de função "proxy" para mover seus USDC para endereços de phishing.

Além disso, uma campanha de phishing no mês passado usando as seções de comentários da plataforma levou a mais de US$ 500.000 em perdas de usuários, já que os golpistas postaram links disfarçados para sites falsos incentivando a autorização por e-mail.

Conforme escrevemos, Polymarket in clear: O que o encerramento do caso do DOJ significa para os mercados de previsão

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.

Últimas notícias crypto

  • Por Ivan Andriyenko
  • 2 horas atrás
Hayes despeja WLD dias após call otimista da Maelstrom
Notícias sobre criptografia
  • Por Mikhail Vnuchkov
  • 2 horas atrás
Zcash revela correção em duas etapas após vulnerabilidade abalar o ZEC
Notícias sobre criptografia