Polymarket se confruntă cu noi rapoarte de încălcare, utilizatorii descriind fonduri furate
Platforma descentralizată de predicții Polymarket a confirmat că mai multe conturi de utilizator au fost sparte din cauza unei probleme de securitate legate de un furnizor terț de servicii.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Rapoartele privind conturile compromise au început să apară în această săptămână pe X și Reddit, unde utilizatorii afectați și-au descris pierderile pe Polymarket.
"Astăzi m-am trezit cu 3 încercări de conectare la Polymarket - dispozitivul meu nu este compromis, Google nu a găsit nimic suspect, toate celelalte servicii sunt în regulă... M-am conectat la Polymarket și mi-am găsit toate tranzacțiile închise și soldul meu la doar 0,01 dolari", a scris un utilizator pe Reddit.
Un alt utilizator din comentarii a raportat o încălcare similară, primind trei notificări de încercare de conectare înainte ca fondurile să fie drenate din contul său Polymarket, în ciuda faptului că nu a făcut clic pe niciun link și avea autentificarea cu doi factori activată pe e-mailul său.
Utilizatorii afectați au concluzionat că problema pare să îi fi afectat pe cei care s-au înscris la Polymarket prin Magic Labs, care permite autentificări prin e-mail și creează portofele Ethereum necustodiale. Onboarding-ul Magic Labs este utilizat pe scară largă de utilizatorii începători de criptografie care nu au încă portofele digitale.
Platforma promite să contacteze utilizatorii afectați
Polymarket a confirmat în cele din urmă problema de securitate în canalul său oficial Discord, deși nu a numit sursa exactă a încălcării.
"Am identificat și am atenuat recent o problemă de securitate care a afectat un număr mic de utilizatori", a scris Polymarket. "Problema a fost cauzată de o vulnerabilitate creată de un furnizor terț de autentificare".
Polymarket nu a dezvăluit câți utilizatori au fost afectați sau cât de mult a fost furat, dar a promis să contacteze victimele.
Potrivit The Block, cea mai recentă încălcare face ecou incidentelor anterioare raportate pe platformă. În septembrie 2024, mai mulți utilizatori care s-au conectat prin intermediul conturilor Google au raportat că le-au fost golite portofelele atunci când atacatorii au exploatat apelurile funcției "proxy" pentru a-și muta USDC la adrese de phishing.
În plus, luna trecută, o campanie de phishing care a folosit secțiunile de comentarii ale platformei a dus la pierderi de peste 500 000 de dolari din partea utilizatorilor, deoarece escrocii au postat linkuri deghizate către site-uri web false care încurajau autorizarea prin e-mail.
După cum am scris, Polymarket în clar: Ce înseamnă închiderea cazului DOJ pentru piețele de predicție
Ultimele știri crypto
- Forex
- Crypto
-
1
TU score: 9.4/1082% din conturile de retail CFD pierd bani. -
2
TU score: 9.2/10Capitalul dumneavoastră poate fi în pericol. -
3
TU score: 9.1/10Capitalul dumneavoastră poate fi în pericol. -
4
TU score: 8.9/10Capitalul dvs este supus riscului. -
5
TU score: 8.7/10Capitalul dumneavoastră poate fi în pericol.