Користувачі Polymarket зазнали атаки, а компанія звинувачує у цьому помилку партнерів

image

Джерело: PortaldoBitcoin Оригінальна назва: Користувачі Polymarket зазнали атаки, компанія звинувачує у цьому збої у партнерів Оригінальне посилання: Платформа децентралізованих ринків прогнозів Polymarket підтвердила, що нещодавня порушення безпеки торкнулася частини її користувачів після експлуатації вразливості, пов’язаної з провайдером сторонньої автентифікації.

Перші повідомлення почали з’являтися на початку тижня у соцмережах, таких як X і Reddit, де користувачі повідомляли про несанкціонований доступ до акаунтів і втрату ресурсів, збережених на платформі.

В одному з повідомлень користувач заявив, що отримав три сповіщення про невдалі спроби входу, навіть без ознак компрометації пристрою або інших акаунтів, пов’язаних із тим самим електронним листом. Однак, заходячи на Polymarket, він помітив, що всі позиції були закриті, а залишковий баланс був практично нульовим.

Інші свідчення описують подібну ситуацію, з попередніми повідомленнями про вхід і швидке очищення акаунтів, хоча користувачі запевняють, що не натискали на підозрілі посилання і дотримувалися базових заходів безпеки, таких як двофакторна автентифікація на електронній пошті.

Згідно з інформацією, поширеною у соцмережах, випадки, схоже, зосереджені навколо користувачів, які створювали акаунти на Polymarket через Magic Labs — сервіс, що дозволяє входити за допомогою електронної пошти і автоматично генерує некастодіальні гаманці Ethereum. Такий тип реєстрації поширений серед новачків у криптовалютному ринку, які ще не мають власних гаманців, що могло збільшити масштаб проблеми.

У вівторок Polymarket офіційно визнала інцидент у своєму каналі на Discord, повідомивши, що виявила і виправила вразливість, яка торкнулася обмеженої кількості користувачів. За словами компанії, уразливість виникла через стороннього провайдера автентифікації і вже була виправлена, додаткових ризиків наразі немає.

Платформа не повідомила, скільки акаунтів було впливовими і яку загальну суму можливо втратили, а також не назвала назву залученого стороннього сервісу, але заявила, що зв’яжеться безпосередньо з постраждалими користувачами.

“Ми нещодавно виявили і вирішили проблему безпеки, яка торкнулася невеликої кількості користувачів”, — написав Polymarket у Discord. “Проблема була спричинена вразливістю, введеною стороннім провайдером автентифікації.”

Інцидент знову підсилює побоювання щодо безпеки платформи, яка вже стикалася з подібними ситуаціями в минулому. У вересні 2024 року користувачі, які входили через облікові записи Google, повідомляли про очищення гаманців після атак із використанням функцій “проксі” для переказу USDC на фішингові адреси.

Тоді Polymarket також вказала на можливі недоліки, пов’язані з сторонніми провайдерами автентифікації. Нещодавно кампанія фішингу, яка використовувала секції коментарів на самому сайті, спричинила втрати понад 500 тисяч доларів США, коли шахраї змусили користувачів входити на фальшиві сторінки, маскуючи їх під справжні.

ETH0.32%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити