A plataforma de mercados de previsão Polymarket vinculou uma série de relatos de violações de contas de usuários a uma ferramenta de login de terceiros.
Em uma postagem no Discord da empresa na terça-feira, a Polymarket disse que havia sinalizado e resolvido um problema de segurança que impactou “um pequeno número de usuários,” depois que alguns relataram atividade suspeita em suas contas.
“O problema foi causado por uma vulnerabilidade introduzida por um fornecedor de autenticação de terceiros,” disse a Polymarket. “A Polymarket leva a segurança extremamente a sério, e o problema foi resolvido.”
Foi adicionado que não havia risco em andamento e que entraria em contato com os usuários afetados.
Fonte: Discord
A confirmação do Polymarket seguiu uma série de relatos de usuários em plataformas de mídia social como Reddit e X, com alguns afirmando que tiveram todos os seus fundos drenados de suas contas.
Alguns usuários relataram ver três tentativas de login por atacantes antes que seus fundos fossem, em última instância, drenados.
“Hoje eu acordei e vi 3 tentativas de login no Polymarket. Meu dispositivo não está comprometido, o Google não encontrou nada suspeito, todos os outros serviços estão bem.” disse um usuário do Reddit. “Então eu fui para o Polymarket e percebi que todos os meus negócios estavam fechados e o saldo é 0,01$.”
Outros usuários afirmaram que o problema de segurança pode ter se originado da Magic Labs, um serviço de carteira popular integrado ao Polymarket.
Relacionado: as apostas no Polymarket aumentam com o airdrop do Lighter enquanto a Hyperliquid lista LIT
“Minha carteira do Polymarket também foi drenada ontem,” observou um usuário do X. “A carteira foi criada [Magic Labs]. Eu nunca me inscrevi para um e-mail com eles, então nunca recebi links de phishing.”
Esta não é a primeira vez que usuários do principal mercado de previsões enfrentam problemas de segurança, com alguns usuários do Polymarket sendo drenados no final de 2024 após fazer login na plataforma através de suas contas do Google.
Revista: Conheça os detetives de cripto onchain que combatem crimes melhor do que a polícia
