Проблеми безпеки на Polymarket: зламані акаунти і крадіжка активів

Скандал на Polymarket: порушення безпеки

Популярна платформа для прогнозів, Polymarket, стала центром скандалу через серйозні проблеми з безпекою. Компанія підтвердила, що ряд акаунтів користувачів було зламано через уразливість у сервісі аутентифікації, що призвело до спустошення гаманців, навіть при активації двофакторної аутентифікації.

Деталі інциденту

Перше повідомлення про злам з’явилося на соціальних мережах X (Twitter) та Reddit. Користувачі, що постраждали, описали подібний сценарій атаки: система фіксувала підозрілі входи, після чого їх кошти зникали.

Інші жертви повідомили про отримання серії сповіщень про вхід напередодні крадіжки, запевняючи, що не переходили за фішинговими посиланнями і мали активовану двофакторну аутентифікацію на своїх електронних поштах.

Проблема з Magic Labs

Згідно з поясненнями аналітиків і користувачів, проблема, ймовірно, стосується тих, хто реєструвався на платформі через сервіс Magic Labs, який дозволяє створювати некастодіальні Ethereum-гаманці використовуючи лише електронну пошту. Цей інструмент здебільшого використовують новачки в криптовалютному світі, які не мають власних гаманців.

Саме спрощення процесу входу через e-mail, можливо, виявилося слабким місцем у системі безпеки платформи.

Визнання Polymarket

Команда проекту Polymarket визнала інцидент, однак не назвала конкретного винуватця. «Ми виявили та усунули проблему безпеки, яка торкнулася невеликої кількості користувачів. Проблема була спричинена вразливістю, створеною стороннім провайдером аутентифікації», – заявили представники компанії.

На даний момент Polymarket не розкриває інформацію про розмір збитків, а також кількість постраждалих, проте обіцяє зв’язатися з жертвами даного зламу.

Додати коментар