用户描述资金被盗,Polymarket 面临新的漏洞报告

用户描述资金被盗,Polymarket 面临新的漏洞报告
预测市场确认账户遭黑客攻击,归咎于第三方身份验证漏洞

去中心化预测平台 Polymarket 证实,由于与第三方服务提供商有关的安全问题,数个用户账户遭到黑客攻击。

本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.

本周,X 和 Reddit 上开始出现账户被入侵的报告,受影响的用户在报告中描述了他们在Polymarket 上的损失。

"一位用户在 Reddit 上写道:"今天一觉醒来,我发现有 3 次登录 Polymarket 的尝试--我的设备没有被入侵,谷歌也没有发现任何可疑之处,所有其他服务都很正常......我登录 Polymarket,发现我的所有交易都被关闭了,余额只有 0.01 美元。

另一位用户在评论中也报告了类似的漏洞,尽管没有点击任何链接,电子邮件也启用了双因素验证,但还是收到了三次登录尝试通知,然后他们的 Polymarket 账户资金就被清空了。

受影响的用户总结说,这个问题似乎影响了那些通过 Magic Labs 注册 Polymarket 的用户,Magic Labs 允许电子邮件登录并创建非托管以太坊钱包。Magic Labs 上线被尚未拥有数字钱包的加密货币初学者广泛使用。

平台承诺联系受影响的用户

Polymarket 最终在其官方 Discord 频道中确认了这一安全问题,但并未指出漏洞的确切来源。

"Polymarket 写道:"我们最近发现并缓解了一个影响少数用户的安全问题。"这个问题是由第三方身份验证提供商造成的漏洞引起的。"

Polymarket 没有透露有多少用户受到影响或被盗金额,但承诺将与受害者联系。

The Block 报道,最新的漏洞事件与该平台早前报道的事件如出一辙。 2024 年 9 月,几名通过谷歌账户登录的用户报告称,攻击者利用 "代理 "功能调用,将他们的 USDC 转移到钓鱼地址,导致他们的钱包被掏空。

此外,上个月利用平台评论区进行的钓鱼活动导致 50 多万美元的用户损失,因为骗子发布了伪装的假网站链接,鼓励用户通过电子邮件授权。

正如我们在《Polymarket 清晰可见:司法部结案对预测市场意味着什么》中所写的那样

此材料可能包含第三方意见,根据我们的免责声明,本网页上的数据和信息均不构成投资建议。尽管我们坚持严格的编辑完整性,但此帖子可能包含对我们合作伙伴产品的引用。