用户举报账户泄露后,Polymarket 将矛头指向第三方登录工具。
预测市场 Polymarket 将近期多位用户报告的账户泄露事件归咎于一家身份不明的第三方登录服务提供商。
平台确认的用户报告资金丢失和可疑登录尝试后,该公司 Discord 频道发生安全事件。
Reddit 和 X 等社交媒体平台上的帖子显示,多名用户收到意外的登录提醒,随后发现他们的账户余额已被清空。一位用户说尽管他们的设备没有被入侵,其他服务也没有受到影响,但他们的账户余额却只剩下一美分。
X 上的另一位用户说尽管启用了双重身份验证,他们还是损失了大约 2000 美元。第三位用户说他们的 Polymarket “前 1000 名”账户被清空了,而第四据称,一个测试账户已被清空。
虽然 Polymarket 没有指明涉事供应商,但几位用户表示尖Magic Labs 是一款支持邮箱登录并自动为用户创建钱包的工具。它广受欢迎,让没有加密钱包的新手也能轻松拥有一个,因此成为访问 Polymarket 和其他平台的常用入口。
该公司承认了这一问题,但没有透露有多少用户受到影响,也没有透露被盗金额。
公司发言人在Discord上表示:“我们近期发现并解决了一个影响少量用户的安全问题。该问题是由第三方身份验证提供商引入的漏洞引起的。Polymarket极其重视安全,目前该问题已得到修复。目前不存在持续风险,我们将与受影响的用户取得联系。”
Polymarket 和 Magic Labs 没有立即回复要求置评的电子邮件。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。




