❗️ Пользователи Polymarket теряют средства после утечки аутентификации третьими лицами
Популярная платформа прогнозов Polymarket подтвердила инцидент с безопасностью: несколько аккаунтов были скомпрометированы. Пользователи сообщают о опустошенных кошельках, несмотря на включенную двухфакторную аутентификацию (2FA). 😱
Как это произошло?
Сообщения о взломе впервые появились на X и Reddit. Сценарий был одинаковым: пользователи получали уведомления о подозрительных попытках входа, за которыми немедленно следовало исчезновение их средств.
Ключевая деталь: проблема в первую очередь затронула тех, кто зарегистрировался через Magic Labs. Эта служба позволяет пользователям создавать некостодиальные кошельки Ethereum, используя только адрес электронной почты. То, что должно было стать упрощенной регистрацией для новичков в криптовалюте, оказалось слабым звеном в цепи безопасности.
Официальный ответ Polymarket
Команда проекта признала инцидент, но подчеркнула, что уязвимость возникла у их поставщика услуг.
💬 "Мы выявили и устранили проблему безопасности, которая затронула небольшое количество пользователей. Проблема была вызвана уязвимостью, созданной поставщиком аутентификации третьей стороны," сказал Polymarket.
Компания еще не раскрыла общий финансовый ущерб или точное количество жертв, но пообещала связаться с пострадавшими.
Ключевой вывод для крипто-сообщества:
Этот инцидент еще раз доказывает, что безопасность ваших активов столь же сильна, как и слабейшее звено в цепи. Делегирование аутентификации третьим лицам несет в себе определенные риски, даже при включенной 2FA. Всегда проявляйте максимальную осторожность с некостодиальными решениями, связанными с адресами электронной почты. #SAFU
Будьте бдительны и берегите свои средства! 👇
#CryptoNews #Polymarket #SecurityBreach #Blockchain #Web3