Skip to content
← Haberlere dönPolymarket, Üçüncü Taraf Güvenlik İhlali Nedeniyle Kullanıcı Hesapları Boşaltıldı
Opinion

Polymarket, Üçüncü Taraf Güvenlik İhlali Nedeniyle Kullanıcı Hesapları Boşaltıldı

Yazar Mini maYeni başlayan0 itibar· 25.12.2025

Merkezi olmayan tahmin piyasası platformu Polymarket, çok sayıda kullanıcısını etkileyen bir güvenlik ihlalini doğruladı. Kullanıcı hesaplarından fonların boşaltılmasına yol açan olay, üçüncü taraf bir kimlik doğrulama sağlayıcısındaki bir güvenlik açığına bağlandı. İhlal raporları bu hafta başlarında X ve Reddit gibi sosyal medya platformlarında ortaya çıkmaya başladı ve etkilenen kullanıcılar önemli finansal kayıpları detaylandırdı.

 

Ana Çıkarımlar

  • Polymarket, az sayıda kullanıcıyı etkileyen bir güvenlik ihlali yaşadı.

  • İhlal, üçüncü taraf bir kimlik doğrulama sağlayıcısındaki bir güvenlik açığına bağlanıyor.

  • Etkilenen kullanıcılar boşaltılmış hesap bakiyeleri ve yetkisiz giriş denemeleri bildirdi.

  • Platform, sorunun çözüldüğünü ve devam eden bir risk olmadığını belirtiyor.

  • Polymarket, etkilenen kullanıcılarla doğrudan iletişime geçecektir.

 

Kullanıcı Hesabı İhlalleri ve Fon Boşaltma

Kullanıcılar, cihazları ve diğer çevrimiçi hizmetleri güvende olmasına rağmen, Polymarket hesaplarında birden fazla yetkisiz giriş denemesi de dahil olmak üzere şüpheli etkinlikleri bildirmeye başladılar. Birçok durumda, kullanıcılar uyanıklarında alım satım pozisyonlarının kapatıldığını ve hesap bakiyelerinin genellikle sadece 0,01 dolara kadar düştüğünü gördüler. Bazı kullanıcılar, şüpheli bağlantılara tıklamadıklarını ve e-postalarında iki faktörlü kimlik doğrulamanın etkin olduğunu belirttiler, bu da sağlayıcı düzeyinde potansiyel bir atlatmaya işaret ediyor.

 

Üçüncü Taraf Kimlik Doğrulama Sağlayıcısına Odaklanma

  • Polymarket, Discord kanalında olayı resmi olarak doğrulayarak, nedenin "üçüncü taraf bir kimlik doğrulama sağlayıcısı tarafından tanıtılan bir güvenlik açığı" olduğunu belirtti. Platform, çalınan varlıkların belirli sağlayıcısını veya toplam değerini açıklamadı, ancak kullanıcılara sorunun çözüldüğünü ve başka risk kalmadığını güvence altına aldı. Şirket, etkilenen tüm kullanıcılarla iletişime geçeceğini belirtti.

Kullanıcılardan gelen raporlar, e-posta oturum açmalarını kolaylaştıran ve otomatik olarak saklama dışı Ethereum cüzdanları oluşturan bir hizmet olan Magic Labs aracılığıyla kaydolan hesapların özellikle etkilendiğini gösteriyor. Bu yöntem, dijital varlık cüzdanları konusunda önceden deneyimi olmayan yeni kripto kullanıcıları arasında popülerdir.

 

Polymarket'teki Geçmiş Güvenlik Olayları

Bu, Polymarket'in karşılaştığı ilk güvenlik sorunu değil. Eylül 2024'te, Google hesapları aracılığıyla giriş yapan kullanıcılar, saldırganların fonları taşımak için "proxy" fonksiyon çağrılarını kullandığı benzer cüzdan boşaltma olayları bildirdiler. Polymarket o zamanlar da bu olayları potansiyel olarak üçüncü taraf kimlik doğrulama sağlayıcılarıyla bağlantılı olarak araştırdı. Ek olarak, geçen ay platformun yorum bölümlerini istismar eden bir kimlik avı kampanyası 500.000 doların üzerinde kullanıcı kaybına yol açtı.

 

Kaynaklar

 

 

Bu makale, yapay zeka destekli teknolojinin yardımıyla oluşturulmuş ve birçok güvenilir kaynaktan yararlanılarak hazırlanmıştır. Nihai içerik, doğruluk, açıklık ve tutarlılığı sağlamak amacıyla BlockzHub editör ekibi tarafından titizlikle gözden geçirilmiş ve düzenlenmiştir. Orijinal haber kaynakları, uygun ve gerekli görüldüğünde belirtilmiştir. Bu makalede ifade edilen görüşler, BlockzHub'ın resmi görüş veya pozisyonlarını mutlaka yansıtmaz. Makale yalnızca bilgilendirme amaçlıdır ve finansal veya profesyonel bir tavsiye olarak değerlendirilmemelidir. Yatırım yapmak risk içerir; herhangi bir yatırım kararı vermeden önce nitelikli bir finansal danışmana danışmanız önerilir.

Tartışma (0)

Giriş yap tartışmaya katılmak için.

Henüz yorum yok. İlk sen ol.