Polymarket se confruntă cu noi rapoarte de încălcare, utilizatorii descriind fonduri furate

Polymarket se confruntă cu noi rapoarte de încălcare, utilizatorii descriind fonduri furate
Piața de predicții confirmă că conturile au fost sparte, dând vina pe o eroare de autentificare a terțelor părți

Platforma descentralizată de predicții Polymarket a confirmat că mai multe conturi de utilizator au fost sparte din cauza unei probleme de securitate legate de un furnizor terț de servicii.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Rapoartele privind conturile compromise au început să apară în această săptămână pe X și Reddit, unde utilizatorii afectați și-au descris pierderile pe Polymarket.

"Astăzi m-am trezit cu 3 încercări de conectare la Polymarket - dispozitivul meu nu este compromis, Google nu a găsit nimic suspect, toate celelalte servicii sunt în regulă... M-am conectat la Polymarket și mi-am găsit toate tranzacțiile închise și soldul meu la doar 0,01 dolari", a scris un utilizator pe Reddit.

Un alt utilizator din comentarii a raportat o încălcare similară, primind trei notificări de încercare de conectare înainte ca fondurile să fie drenate din contul său Polymarket, în ciuda faptului că nu a făcut clic pe niciun link și avea autentificarea cu doi factori activată pe e-mailul său.

Utilizatorii afectați au concluzionat că problema pare să îi fi afectat pe cei care s-au înscris la Polymarket prin Magic Labs, care permite autentificări prin e-mail și creează portofele Ethereum necustodiale. Onboarding-ul Magic Labs este utilizat pe scară largă de utilizatorii începători de criptografie care nu au încă portofele digitale.

Platforma promite să contacteze utilizatorii afectați

Polymarket a confirmat în cele din urmă problema de securitate în canalul său oficial Discord, deși nu a numit sursa exactă a încălcării.

"Am identificat și am atenuat recent o problemă de securitate care a afectat un număr mic de utilizatori", a scris Polymarket. "Problema a fost cauzată de o vulnerabilitate creată de un furnizor terț de autentificare".

Polymarket nu a dezvăluit câți utilizatori au fost afectați sau cât de mult a fost furat, dar a promis să contacteze victimele.

Potrivit The Block, cea mai recentă încălcare face ecou incidentelor anterioare raportate pe platformă. În septembrie 2024, mai mulți utilizatori care s-au conectat prin intermediul conturilor Google au raportat că le-au fost golite portofelele atunci când atacatorii au exploatat apelurile funcției "proxy" pentru a-și muta USDC la adrese de phishing.

În plus, luna trecută, o campanie de phishing care a folosit secțiunile de comentarii ale platformei a dus la pierderi de peste 500 000 de dolari din partea utilizatorilor, deoarece escrocii au postat linkuri deghizate către site-uri web false care încurajau autorizarea prin e-mail.

După cum am scris, Polymarket în clar: Ce înseamnă închiderea cazului DOJ pentru piețele de predicție

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.