Polymarket сталкивается с новыми сообщениями о взломе, пользователи описывают украденные средства

Polymarket сталкивается с новыми сообщениями о взломе, пользователи описывают украденные средства
Рынок предсказаний подтверждает, что его аккаунты были взломаны, и винит в этом недостатки аутентификации третьей стороны

Децентрализованная платформа прогнозирования Polymarket подтвердила, что несколько учетных записей пользователей были взломаны из-за проблемы с безопасностью, связанной со сторонним поставщиком услуг.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

Сообщения о взломе аккаунтов начали появляться на этой неделе на X и Reddit, где пострадавшие пользователи рассказывали о своих потерях на Polymarket.

"Сегодня я проснулся от 3 попыток входа в Polymarket - мое устройство не взломано, Google не нашел ничего подозрительного, все остальные сервисы в порядке... Я вошел в Polymarket и обнаружил, что все мои сделки закрыты, а мой баланс составляет всего $0,01", - написал один из пользователей на Reddit.

Другой пользователь в комментариях сообщил об аналогичном нарушении, получив три уведомления о попытке входа в систему, прежде чем средства были списаны с его счета Polymarket, несмотря на то, что он не переходил по ссылкам и на его электронной почте была включена двухфакторная аутентификация.

Пострадавшие пользователи пришли к выводу, что проблема, по-видимому, затронула тех, кто зарегистрировался на Polymarket через Magic Labs, которая позволяет входить в систему по электронной почте и создавать кошельки Ethereum, не подлежащие хранению. Регистрация через Magic Labs широко используется начинающими пользователями криптовалют, у которых еще нет цифровых кошельков.

Платформа обещает связаться с пострадавшими пользователями

Polymarket в конечном итоге подтвердил проблему безопасности на своем официальном канале Discord, хотя и не назвал точный источник взлома.

"Недавно мы обнаружили и устранили проблему безопасности, которая затронула небольшое количество пользователей", - написала Polymarket. "Проблема была вызвана уязвимостью, созданной сторонним провайдером аутентификации".

Polymarket не сообщил, сколько пользователей пострадало и какая сумма была украдена, но пообещал связаться с пострадавшими.

По данным The Block, последний случай взлома перекликается с предыдущими инцидентами на платформе. В сентябре 2024 года несколько пользователей, вошедших в систему через аккаунты Google, сообщили, что их кошельки опустели, когда злоумышленники, используя вызовы функции "прокси", перевели их USDC на фишинговые адреса.

Кроме того, в прошлом месяце фишинговая кампания с использованием разделов комментариев платформы привела к потерям более 500 000 долларов США, поскольку мошенники размещали замаскированные ссылки на поддельные веб-сайты, требуя авторизации по электронной почте.

Как мы уже писали, Polymarket в чистом виде: что закрытие дела Минюста означает для рынков предсказаний

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.