Skip to content
← Назад к новостямPolymarket столкнулся с утечкой безопасности стороннего поставщика, счета пользователей опустошены
Opinion

Polymarket столкнулся с утечкой безопасности стороннего поставщика, счета пользователей опустошены

Автор Mini maНовичок0 реп· 25.12.2025

Децентрализованная платформа прогнозов Polymarket подтвердила взлом безопасности, затронувший ряд ее пользователей. Инцидент, который привел к опустошению счетов пользователей, был связан с уязвимостью у стороннего поставщика аутентификации. Сообщения о взломе начали появляться на этой неделе на платформах социальных сетей, таких как X и Reddit, причем пострадавшие пользователи сообщали о значительных финансовых потерях.

 

Ключевые выводы

  • Polymarket столкнулась с взломом безопасности, затронувшим небольшое количество пользователей.

  • Взлом связан с уязвимостью у стороннего поставщика аутентификации.

  • Пострадавшие пользователи сообщили об опустошенных балансах счетов и несанкционированных попытках входа.

  • Платформа заявляет, что проблема устранена и никаких текущих рисков нет.

  • Polymarket свяжется с пострадавшими пользователями напрямую.

 

Взломы учетных записей пользователей и опустошение средств

Пользователи начали сообщать о подозрительной активности в своих учетных записях Polymarket, включая многочисленные несанкционированные попытки входа, несмотря на то, что их устройства и другие онлайн-сервисы оставались в безопасности. В нескольких случаях пользователи просыпались и обнаруживали, что их торговые позиции закрыты, а балансы счетов опустошены, часто до скромных 0,01 доллара. Некоторые пользователи отмечали, что они не переходили по подозрительным ссылкам и имели двухфакторную аутентификацию, включенную для своей электронной почты, что указывает на возможный обход на уровне поставщика.

 

Фокус на стороннем поставщике аутентификации

Polymarket официально признала инцидент в своем канале Discord, подтвердив, что причиной стала «уязвимость, вызванная сторонним поставщиком аутентификации». Хотя платформа не раскрыла конкретного поставщика или общую стоимость украденных активов, она заверила пользователей, что проблема устранена и дальнейших рисков нет. Компания заявила, что свяжется со всеми пострадавшими пользователями.

Сообщения пользователей свидетельствуют о том, что особенно пострадали учетные записи, зарегистрированные через Magic Labs, сервис, который облегчает вход по электронной почте и автоматически создает некастодиальные кошельки Ethereum. Этот метод популярен среди новых криптопользователей, которые могут не иметь предыдущего опыта работы с кошельками цифровых активов.

 

Прошлые инциденты безопасности в Polymarket

Это не первая проблема безопасности, с которой столкнулась Polymarket. В сентябре 2024 года пользователи, которые входили через учетные записи Google, сообщали о подобных опустошениях кошельков, когда злоумышленники использовали вызовы функции «прокси» для перемещения средств. Polymarket в то время также расследовала эти инциденты как потенциально связанные со сторонними поставщиками аутентификации. Кроме того, фишинговая кампания, эксплуатирующая разделы комментариев платформы в прошлом месяце, привела к потерям пользователей на сумму более 500 000 долларов.

 

Источники

 

 

Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.

Обсуждение (0)

Войти чтобы присоединиться к обсуждению.

Комментариев пока нет. Будьте первым.