Polymarket сталкивается с новыми сообщениями о взломе, пользователи описывают украденные средства
Децентрализованная платформа прогнозирования Polymarket подтвердила, что несколько учетных записей пользователей были взломаны из-за проблемы с безопасностью, связанной со сторонним поставщиком услуг.
Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.
Сообщения о взломе аккаунтов начали появляться на этой неделе на X и Reddit, где пострадавшие пользователи рассказывали о своих потерях на Polymarket.
"Сегодня я проснулся от 3 попыток входа в Polymarket - мое устройство не взломано, Google не нашел ничего подозрительного, все остальные сервисы в порядке... Я вошел в Polymarket и обнаружил, что все мои сделки закрыты, а мой баланс составляет всего $0,01", - написал один из пользователей на Reddit.
Другой пользователь в комментариях сообщил об аналогичном нарушении, получив три уведомления о попытке входа в систему, прежде чем средства были списаны с его счета Polymarket, несмотря на то, что он не переходил по ссылкам и на его электронной почте была включена двухфакторная аутентификация.
Пострадавшие пользователи пришли к выводу, что проблема, по-видимому, затронула тех, кто зарегистрировался на Polymarket через Magic Labs, которая позволяет входить в систему по электронной почте и создавать кошельки Ethereum, не подлежащие хранению. Регистрация через Magic Labs широко используется начинающими пользователями криптовалют, у которых еще нет цифровых кошельков.
Платформа обещает связаться с пострадавшими пользователями
Polymarket в конечном итоге подтвердил проблему безопасности на своем официальном канале Discord, хотя и не назвал точный источник взлома.
"Недавно мы обнаружили и устранили проблему безопасности, которая затронула небольшое количество пользователей", - написала Polymarket. "Проблема была вызвана уязвимостью, созданной сторонним провайдером аутентификации".
Polymarket не сообщил, сколько пользователей пострадало и какая сумма была украдена, но пообещал связаться с пострадавшими.
По данным The Block, последний случай взлома перекликается с предыдущими инцидентами на платформе. В сентябре 2024 года несколько пользователей, вошедших в систему через аккаунты Google, сообщили, что их кошельки опустели, когда злоумышленники, используя вызовы функции "прокси", перевели их USDC на фишинговые адреса.
Кроме того, в прошлом месяце фишинговая кампания с использованием разделов комментариев платформы привела к потерям более 500 000 долларов США, поскольку мошенники размещали замаскированные ссылки на поддельные веб-сайты, требуя авторизации по электронной почте.
Как мы уже писали, Polymarket в чистом виде: что закрытие дела Минюста означает для рынков предсказаний
- Forex
- Crypto