Polymarket證實第三方登入漏洞導致用戶帳戶遭清空
- Polymarket確認第三方身份驗證漏洞導致少量用戶帳戶資金遭竊。
- 受影響用戶將直接收到聯繫,可疑登入活動調查持續進行中。
- 事件再度引發對Magic Labs、Google身份驗證等外部登入工具的安全疑慮。
在用戶通報平台資金消失後,POLymarket正式確認原因與第三方登入服務的漏洞有關。
該公司週二透過DiScord社群發布公告,表示已發現並修復一個影響少數網站用戶的安全問題。根據聲明,此問題是由用戶用來登入帳戶的外部身份驗證服務所引入的弱點所導致。
然而,PolymARket表示,該問題現已完全解決,目前用戶帳戶也沒有安全威脅。此外,平台將親自聯繫受此事件影響的用戶。
這項公告發布前,Reddit和X平台已有數名用戶通報帳戶出現異常活動,隨後餘額被歸零。有多項指控指出,在資金被清空前,曾出現來自未知IP位址的多次登入嘗試。
Polymarket用戶通報帳戶遭清空
一名Reddit用戶表示,醒來時收到三則不同的登入通知,儘管其裝置和其他線上帳戶似乎未受影響。登入Polymarket帳戶後,發現所有持倉部位已被平倉,餘額僅剩幾美分。
部分用戶指出,常與Polymarket連結的電子錢包服務Magic LABs可能是問題來源。一名X平台用戶稱,其透過Magic Labs設立的Polymarket錢包資金遭竊,但從未用電子郵件註冊帳戶或點擊惡意連結。
我的@Polymarket錢包昨天也被清空了。這是測試帳戶,所以幸虧金額不大。但情況是: – 錢包由@magic_labs創建。我從未用電子郵件註冊,因此未收到釣魚連結。 – 我的Google帳戶正常,…
這並非Polymarket社群首次遭遇安全問題。2024年底,曾有報告指出用戶透過Google身份驗證登入帳戶後,資金疑似遭清空。
不過,Polymarket強調安全一直是其核心考量,並已採取措施確保未來不再發生類似事件。
— 翻譯作者 G0ku