Polymarket står inför nya överträdelserapporter när användare beskriver stulna medel

Polymarket står inför nya överträdelserapporter när användare beskriver stulna medel
Prediction market bekräftar att konton hackats, skyller på autentiseringsfel från tredje part

Den decentraliserade prediktionsplattformen Polymarket har bekräftat att flera användarkonton har hackats på grund av ett säkerhetsproblem kopplat till en tredjepartsleverantör.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Rapporter om komprometterade konton började dyka upp den här veckan på X och Reddit, där drabbade användare beskrev sina förluster på Polymarket.

"Idag vaknade jag upp till 3 inloggningsförsök till Polymarket - min enhet är inte komprometterad, Google hittade inget misstänkt, alla andra tjänster är bra ... Jag loggade in på Polymarket och fann alla mina affärer stängda och mitt saldo på bara 0,01 dollar", skrev en användare på Reddit.

En annan användare i kommentarerna rapporterade ett liknande intrång och fick tre meddelanden om inloggningsförsök innan medel dränerades från deras Polymarket-konto, trots att de inte klickade på några länkar och hade tvåfaktorautentisering aktiverad på sin e-post.

Berörda användare drog slutsatsen att problemet verkar ha påverkat dem som registrerade sig för Polymarket via Magic Labs, som tillåter inloggningar via e-post och skapar Ethereum-plånböcker utan förvaring. Magic Labs ombordstigning används ofta av nybörjare kryptoanvändare som ännu inte har digitala plånböcker.

Plattformen lovar att kontakta berörda användare

Polymarket bekräftade så småningom säkerhetsproblemet i sin officiella Discord-kanal, även om det inte nämnde den exakta källan till överträdelsen.

"Vi har nyligen identifierat och mildrat ett säkerhetsproblem som påverkade ett litet antal användare", skrev Polymarket. "Problemet orsakades av en sårbarhet som skapats av en tredjepartsautentiseringsleverantör."

Polymarket avslöjade inte hur många användare som drabbades eller hur mycket som stulits men lovade att nå ut till offren.

Enligt The Block ekar det senaste intrånget tidigare incidenter som rapporterats på plattformen. I september 2024 rapporterade flera användare som loggade in via Google-konton att deras plånböcker tömdes när angripare utnyttjade "proxy" -funktionsanrop för att flytta sin USDC till phishing-adresser.

Dessutom ledde en phishing-kampanj förra månaden med hjälp av plattformens kommentarsektioner till mer än 500 000 USD i användarförluster, eftersom bedragare publicerade förklädda länkar till falska webbplatser som uppmuntrade e-postgodkännande.

Som vi skrev, Polymarket i klart: Vad DOJ-fallets stängning betyder för förutsägelsemarknader

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.