Polymarket-Benutzerkonto wurde gehackt, Kontroverse ausgelöst, offizielle Reaktion: Es hängt mit Drittanbieter-Login-Tools zusammen

GateNewsBot

Dezentrale Prognosemärkte Polymarket geriet kürzlich in die Kontosicherheitsdebatte. Mehrere Nutzer berichteten nacheinander, dass ihre Polymarket-Konten ohne ungewöhnliche Aktivitäten gestohlen wurden und die Gelder im Konto schnell transferiert wurden. In Bezug auf diese Reihe von Kontodiebstählen wies die offizielle Polymarket-Website das Problem auf einen Drittanbieter-Login-Dienstleister hin, dessen Identität noch nicht öffentlich bekannt ist.

Laut der Antwort des Plattformbetreibers im offiziellen Discord-Kanal nach Nutzerfeedback zu Geldverlusten und ungewöhnlichem Login-Verhalten hat Polymarket bestätigt, dass ein Sicherheitsvorfall stattgefunden hat. Mehrere Nutzerbeiträge auf Reddit und X zeigen, dass einige Nutzer nach Erhalt von Login-Benachrichtigungen, die nicht von ihnen autorisiert waren, feststellten, dass ihr Kontostand geleert wurde. Ein Nutzer gab an, dass weder sein Gerät noch andere Konten kompromittiert wurden, aber im Polymarket-Konto nur noch 0,01 USD verbleiben.

Ein weiterer Nutzer verriet, dass er trotz aktivierter Zwei-Faktor-Authentifizierung (2FA) etwa 2000 USD an Vermögenswerten verloren hat. Ein anderer Nutzer berichtete, dass sein Top-1000-Hauptkonto bei Polymarket geleert wurde, sogar Testkonten waren betroffen. Diese Fälle verschärfen die Bedenken des Marktes hinsichtlich der Kontosicherheit bei Polymarket und der Risiken durch Drittanbieter-Authentifizierung.

Obwohl Polymarket keinen konkreten Drittanbieter namentlich genannt hat, deuteten mehrere Nutzer auf sozialen Plattformen an, dass das Problem möglicherweise mit Magic Labs zusammenhängt. Magic Labs bietet E-Mail-Login und die automatische Erstellung von Krypto-Wallets an, was die Einstiegshürde für neue Nutzer in Web3-Plattformen senkt und daher häufig für den Zugriff auf Polymarket und andere dezentrale Anwendungen genutzt wird.

Polymarket gab in einer Erklärung zu, dass Sicherheitslücken bestehen, aber keine genauen Zahlen zu betroffenen Nutzern oder dem Umfang der gestohlenen Gelder veröffentlicht wurden. Ein Unternehmenssprecher erklärte, dass das Problem auf eine Schwachstelle des Drittanbieter-Authentifizierungsdienstes zurückzuführen ist, die inzwischen behoben wurde. Der Plattform besteht kein anhaltendes Sicherheitsrisiko, und man werde die betroffenen Nutzer proaktiv kontaktieren.

Bislang haben Polymarket und Magic Labs keine weiteren Stellungnahmen zu Anfragen der Öffentlichkeit abgegeben. Der Vorfall hat erneut die Branche zu Diskussionen über Drittanbieter-Login-Tools, Sicherheitsverwahrungslösungen und den Schutz der Nutzervermögen auf dezentralen Plattformen angeregt. Mit wachsendem Nutzerkreis von Prognosemärkten und Web3-Anwendungen könnten Kontosicherheit und Authentifizierungsrisiken zu entscheidenden Wettbewerbsfaktoren für Plattformen werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)