Новости Polymarket признала взлом аккаунтов пользователей из-за стороннего сервиса

MISTER X

Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
11.060
Репутация
14.265
Реакции
36.285
USDT
0
Депозит
18 000 рублей
Сделок через гаранта
23

Главное:​


  • Polymarket подтвердила, что взлом аккаунтов произошел из-за уязвимости у стороннего поставщика аутентификации.
  • Пользователи сообщали о списании средств после уведомлений о попытках входа без перехода по ссылкам.
  • Компания не раскрыла число пострадавших и объем ущерба, но заявила, что проблема устранена.

Децентрализованная платформа прогнозов Polymarket подтвердила, что недавние взломы учетных записей пользователей были связаны с проблемой безопасности у стороннего поставщика услуг аутентификации. Сообщения о несанкционированном доступе начали массово появляться в начале недели на X и Reddit.


Пострадавшие пользователи сообщали о нескольких попытках входа в аккаунт, после которых их позиции закрывались, а баланс практически обнулялся, несмотря на отсутствие фишинговых переходов и наличие базовых мер защиты.

Что известно об уязвимости​


По данным пользователей, инцидент в основном затронул тех, кто регистрировался в Polymarket через сервис Magic Labs. Этот провайдер позволяет входить по электронной почте и автоматически создавать некастодиальные Ethereum-кошельки, что особенно популярно среди новых пользователей.


Во вторник Polymarket признала проблему в официальном Discord-канале, заявив, что уязвимость возникла у стороннего сервиса аутентификации и уже устранена.


Компания не стала раскрывать название поставщика, число пострадавших аккаунтов и сумму украденных средств, но подчеркнула, что остаточных рисков не выявлено и с пострадавшими пользователями свяжутся напрямую.


Это не первый случай, когда Polymarket сталкивается с проблемами, связанными со сторонней аутентификацией. В сентябре 2024 года пользователи, входившие через учетные записи Google, сообщали о несанкционированных выводах средств, когда злоумышленники использовали прокси-вызовы функций для перевода USDC на фишинговые адреса.


Источник
 

Хакеры взломали аккаунты на Polymarket и похитили средства пользователей​


Хакеры взломали аккаунты на Polymarket и похитили средства пользователей



Неизвестные хакеры получили несанкционированный доступ к аккаунтам пользователей блокчейн-платформы предсказаний Polymarket и похитили средства. Платформа пообещала выплатить пострадавшим компенсации.


Инцидент был вызван уязвимостью стороннего провайдера аутентификации, заявила команда Polymarket. Платформа использует Magic Labs — сервис, позволяющий входить в систему с помощью электронной почты и создавать некастодиальные кошельки в сети Эфириума.

Жертвы атаки уверяют, что не совершали никаких сомнительных операций, не переходили по фишинговым ссылкам, не подписывали транзакции, не подтверждали учетные записи и держали свои устройства доступа к криптосчетам в безопасности. Со слов пострадавших, неустановленные преступники смогли преодолеть двухфакторную аутентификацию, взломать аккаунты и вывести все средства.

Точные суммы потерь своих клиентов команда Polymarket до сих пор не назвала.

Ранее Комиссия по торговле товарными фьючерсами США (CFTC) официально разрешила Polymarket возобновить работу на американском рынке.

Запрет обслуживать жителей страны действовал почти четыре года.


Источник
 
  • Теги
    polymarket взлом биржи
  • Назад
    Сверху Снизу