用戶舉報賬戶洩露後,Polymarket 將矛頭指向第三方登錄工具。
預測市場 POLymarket 將近期多位用戶報告的賬戶洩露事件歸咎於一家身份不明的第三方登錄服務提供商。
平台確認的用戶報告資金丟失和可疑登錄嘗試後,該公司 Discord 頻道發生安全事件。
Reddit 和 X 等社交媒體平台上的帖子顯示,多名用戶收到意外的登錄提醒,隨後發現他們的賬戶餘額已被清空。 一位用戶說儘管他們的設備沒有被入侵,其他服務也沒有受到影響,但他們的賬戶餘額卻只剩下一美分。
X 上的另一位用戶說儘管啟用了雙重身份驗證,他們還是損失了大約 2000 美元。 第三位用戶說他們的 PolymARket “前 1000 名”賬戶被清空了,而第四據稱,一個測試賬戶已被清空。
雖然 Polymarket 沒有指明涉事供應商,但幾位用戶表示尖Magic LABs 是一款支持郵箱登錄並自動為用戶創建錢包的工具。 它廣受歡迎,讓沒有加密錢包的新手也能輕鬆擁有一個,因此成為訪問 Polymarket 和其他平台的常用入口。
該公司承認了這一問題,但沒有透露有多少用戶受到影響,也沒有透露被盜金額。
公司發言人在Discord上表示:“我們近期發現並解決了一個影響少量用戶的安全問題。該問題是由第三方身份驗證提供商引入的漏洞引起的。Polymarket極其重視安全,目前該問題已得到修復。目前不存在持續風險,我們將與受影響的用戶取得聯繫。”
Polymarket 和 Magic Labs 沒有立即回复要求置評的電子郵件。