TLDR Polymarket bestätigt eine Sicherheitsverletzung im Zusammenhang mit einem Drittanbieter für Authentifizierung. Nutzer, die sich über Magic Labs registriert haben, meldeten geleerte Konten nach verdächtigenTLDR Polymarket bestätigt eine Sicherheitsverletzung im Zusammenhang mit einem Drittanbieter für Authentifizierung. Nutzer, die sich über Magic Labs registriert haben, meldeten geleerte Konten nach verdächtigen

Polymarket behebt Sicherheitslücke bei Drittanbieter nach Verletzung von Benutzerkonten

TLDR

  • Polymarket bestätigt eine Sicherheitsverletzung im Zusammenhang mit einem Drittanbieter für Authentifizierung.
  • Benutzer, die sich über Magic Labs angemeldet haben, meldeten geleerte Konten nach verdächtigen Anmeldeversuchen.
  • Das Problem betraf eine kleine Gruppe von Benutzern, wobei Polymarket die Sicherheitsverletzung behoben hat.
  • Polymarket verpflichtet sich, betroffene Benutzer nach der Schwachstelle des Drittanbieters zu kontaktieren.

Polymarket, eine dezentrale Vorhersagemarktplattform, bestätigte eine Sicherheitsverletzung, die mehrere Benutzer betrifft. Die Sicherheitsverletzung stand im Zusammenhang mit einer Schwachstelle bei einem Drittanbieter für Authentifizierung und betraf insbesondere Benutzer, die sich über Magic Labs angemeldet hatten. Betroffene Benutzer berichteten, dass ihre Guthaben nach verdächtigen Anmeldeversuchen geleert wurden.

Berichte über geleerte Konten tauchen auf

Die Sicherheitsverletzung wurde zuerst von Benutzern auf Social-Media-Plattformen wie Reddit und X gemeldet, wobei Einzelpersonen detailliert schilderten, wie ihre Konten kompromittiert worden waren. Ein Benutzer teilte seine Erfahrung auf Reddit mit und erklärte: „Heute bin ich aufgewacht und sehe 3 Anmeldeversuche bei Polymarket — Mein Gerät ist nicht kompromittiert, Google hat nichts Verdächtiges gefunden, alle anderen Dienste sind in Ordnung." Der Benutzer stellte später fest, dass alle seine Geschäfte geschlossen waren und sein Guthaben auf nur 0,01 $ reduziert wurde.

Andere Benutzer meldeten ähnliche Vorfälle, bei denen ihre Polymarket-Konten geleert wurden, obwohl die Zwei-Faktor-Authentifizierung für ihre E-Mail aktiviert war. Das Problem scheint hauptsächlich Benutzer betroffen zu haben, die sich über Magic Labs angemeldet haben, das nicht-verwahrte Ethereum-Wallets über E-Mail-Anmeldungen ermöglicht. Magic Labs ist dafür bekannt, erstmalige Krypto-Benutzer anzuziehen, die noch keine digitalen Wallets besitzen.

Anerkennung und Lösung von Polymarket

Am 23.12.2024 bestätigte Polymarket die Sicherheitsverletzung auf seinem offiziellen Discord-Kanal. Die Plattform bestätigte, dass sie das Problem identifiziert und behoben hatte, und versicherte den Benutzern, dass keine anhaltenden Risiken bestehen. In ihrer Erklärung erläuterte Polymarket, dass die Schwachstelle von einem Drittanbieter für Authentifizierung stammte, und versprach, die von der Sicherheitsverletzung betroffenen Benutzer zu kontaktieren.

„Wir haben kürzlich ein Sicherheitsproblem identifiziert und behoben, das eine kleine Anzahl von Benutzern betrifft", stellte Polymarket fest. „Das Problem wurde durch eine Schwachstelle verursacht, die von einem Drittanbieter für Authentifizierung eingeführt wurde. Wir werden mit betroffenen Benutzern Kontakt aufnehmen", präzisierte die Plattform weiter.

Polymarket lieferte jedoch keine spezifischen Details bezüglich der Anzahl der betroffenen Benutzer oder der gesamten finanziellen Verluste durch die Sicherheitsverletzung. Außerdem wurde die Identität des Drittanbieters nicht offengelegt.

Frühere Sicherheitsprobleme und anhaltende Bedenken

Dieser jüngste Vorfall ist nicht das erste Mal, dass Polymarket mit Sicherheitsbedenken im Zusammenhang mit Drittanbieterdiensten konfrontiert war. Im September 2024 ereignete sich eine ähnliche Sicherheitsverletzung im Zusammenhang mit Google-Anmeldungen. Benutzer berichteten, dass Angreifer eine Schwachstelle in einem Authentifizierungssystem eines Drittanbieters ausnutzten und USDC-Gelder aus ihren Wallets entwendeten. Polymarket hatte die Sicherheitsverletzung auf gezielte Exploits im Zusammenhang mit dem Drittanbieterdienst für Google-Anmeldungen zurückgeführt.

Im November 2024 nutzte eine separate Phishing-Kampagne die Kommentarbereiche von Polymarket aus, was zu Benutzerverlusten von über 500.000 $ führte. Betrügerische Links wurden in den Kommentarbereichen geteilt, die Benutzer dazu aufforderten, sich per E-Mail anzumelden, was zu gestohlenen Geldern führte.

Laufende Sicherheitsmaßnahmen und Benutzersicherheit

Polymarket betonte, dass das aktuelle Sicherheitsproblem behoben wurde und versicherte den Benutzern, dass keine verbleibenden Risiken bestehen. Die Plattform hat ihr Engagement bekräftigt, betroffene Benutzer zu kontaktieren, um sie weiter zu unterstützen.

Trotz dieser Maßnahmen wirft die wiederholte Natur solcher Sicherheitsprobleme Fragen zur langfristigen Sicherheit von Plattformen auf, die auf Drittanbieter für Authentifizierung angewiesen sind. Angesichts der zunehmenden kryptobezogenen Hacks und Betrügereien werden Benutzer aufgefordert, wachsam zu bleiben und bewährte Praktiken zur Sicherung ihrer Konten zu befolgen.

Der Beitrag Polymarket behebt Schwachstelle bei Drittanbieter nach Sicherheitsverletzung von Benutzerkonten erschien zuerst auf CoinCentral.

Marktchance
Octavia Logo
Octavia Kurs(VIA)
$0.0088
$0.0088$0.0088
+1.14%
USD
Octavia (VIA) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.