Dezentrale Prognosemärkte Polymarket geriet kürzlich in die Kontosicherheitsdebatte. Mehrere Nutzer berichteten nacheinander, dass ihre Polymarket-Konten ohne ungewöhnliche Aktivitäten gestohlen wurden und die Gelder im Konto schnell transferiert wurden. In Bezug auf diese Reihe von Kontodiebstählen wies die offizielle Polymarket-Website das Problem auf einen Drittanbieter-Login-Dienstleister hin, dessen Identität noch nicht öffentlich bekannt ist.
Laut der Antwort des Plattformbetreibers im offiziellen Discord-Kanal nach Nutzerfeedback zu Geldverlusten und ungewöhnlichem Login-Verhalten hat Polymarket bestätigt, dass ein Sicherheitsvorfall stattgefunden hat. Mehrere Nutzerbeiträge auf Reddit und X zeigen, dass einige Nutzer nach Erhalt von Login-Benachrichtigungen, die nicht von ihnen autorisiert waren, feststellten, dass ihr Kontostand geleert wurde. Ein Nutzer gab an, dass weder sein Gerät noch andere Konten kompromittiert wurden, aber im Polymarket-Konto nur noch 0,01 USD verbleiben.
Ein weiterer Nutzer verriet, dass er trotz aktivierter Zwei-Faktor-Authentifizierung (2FA) etwa 2000 USD an Vermögenswerten verloren hat. Ein anderer Nutzer berichtete, dass sein Top-1000-Hauptkonto bei Polymarket geleert wurde, sogar Testkonten waren betroffen. Diese Fälle verschärfen die Bedenken des Marktes hinsichtlich der Kontosicherheit bei Polymarket und der Risiken durch Drittanbieter-Authentifizierung.
Obwohl Polymarket keinen konkreten Drittanbieter namentlich genannt hat, deuteten mehrere Nutzer auf sozialen Plattformen an, dass das Problem möglicherweise mit Magic Labs zusammenhängt. Magic Labs bietet E-Mail-Login und die automatische Erstellung von Krypto-Wallets an, was die Einstiegshürde für neue Nutzer in Web3-Plattformen senkt und daher häufig für den Zugriff auf Polymarket und andere dezentrale Anwendungen genutzt wird.
Polymarket gab in einer Erklärung zu, dass Sicherheitslücken bestehen, aber keine genauen Zahlen zu betroffenen Nutzern oder dem Umfang der gestohlenen Gelder veröffentlicht wurden. Ein Unternehmenssprecher erklärte, dass das Problem auf eine Schwachstelle des Drittanbieter-Authentifizierungsdienstes zurückzuführen ist, die inzwischen behoben wurde. Der Plattform besteht kein anhaltendes Sicherheitsrisiko, und man werde die betroffenen Nutzer proaktiv kontaktieren.
Bislang haben Polymarket und Magic Labs keine weiteren Stellungnahmen zu Anfragen der Öffentlichkeit abgegeben. Der Vorfall hat erneut die Branche zu Diskussionen über Drittanbieter-Login-Tools, Sicherheitsverwahrungslösungen und den Schutz der Nutzervermögen auf dezentralen Plattformen angeregt. Mit wachsendem Nutzerkreis von Prognosemärkten und Web3-Anwendungen könnten Kontosicherheit und Authentifizierungsrisiken zu entscheidenden Wettbewerbsfaktoren für Plattformen werden.