Polymarket Meddelar om Säkerhetsproblem
Företaget meddelade att problemet påverkade ett begränsat antal användare och har sedan dess helt åtgärdats. Polymarket kontaktar de berörda användarna direkt och förklarar att felet inte härstammade från deras kärninfrastruktur.
Våg av Användarkontoöverträdelser
En nyligen inträffad våg av användarkontoöverträdelser orsakades av en sårbarhet kopplad till en tredjeparts autentiseringstjänst, efter flera rapporter om misstänkt aktivitet och uttömda saldon på olika sociala medieplattformar.
I ett uttalande som delades på deras Discord-kanal på tisdagen sa Polymarket att de identifierade och löste ett säkerhetsproblem som påverkade ett ”litet antal användare.”
Enligt plattformen härstammade felet från ett tredjeparts inloggningsverktyg snarare än Polymarkets kärninfrastruktur. Företaget bekräftade att problemet har åtgärdats helt, att det inte finns någon pågående risk och att de berörda användarna kommer att kontaktas direkt.
Rapporter om Obebehörig Åtkomst
Avslöjandet kom efter att användare på Reddit och X rapporterade obehörig åtkomst till sina konton, där vissa hävdade att deras saldon helt hade uttömts. Flera användare beskrev att de såg flera misslyckade eller misstänkta inloggningsförsök innan deras positioner stängdes och medel togs bort.
En Reddit-användare rapporterade att de märkte tre inloggningsförsök under natten, trots att deras enhet och Google-konto inte visade några tecken på kompromiss, för att senare upptäcka att deras Polymarket-saldo sjönk till endast $0.01.
Spekulationer om Sårbarheten
Spekulationer kring källan till sårbarheten spreds snabbt online, där vissa användare föreslog att det kan ha varit kopplat till Magic Labs, en plånbok och autentiseringstjänst som är integrerad med Polymarket. En X-användare hävdade att deras Polymarket-plånbok, som skapades genom Magic Labs, blev uttömd trots att de aldrig registrerat sig via e-post eller fått phishing-länkar.
Polymarket bekräftade inte offentligt vilken autentiseringstjänst som var ansvarig. Detta är inte första gången Polymarket-användare har stött på säkerhetsproblem med sina konton.
Tidigare Säkerhetsproblem
I slutet av 2024 rapporterade vissa användare att de förlorade medel efter att ha loggat in på plattformen via Google-kontoinloggning, vilket väckte tidigare frågor om riskerna kopplade till tredjepartsinloggningsintegrationer.
Medan Polymarket förklarade att sårbarheten har åtgärdats och att användarmedel nu är säkra, förnyade incidenten granskningen av autentiseringsmetoder som används av kryptovaluta- och predictionsmarknadsplattformar.