Polymarket victime d'une faille d'authentification tierce—fonds perdus
Polymarket a confirmé une faille de sécurité via un fournisseur d'authentification tiers, touchant principalement les utilisateurs inscrits via Magic Labs. Le problème est résolu, mais le nombre de victimes et les pertes restent inconnus.
Polymarket a confirmé que plusieurs comptes utilisateurs ont été compromis en raison d'une vulnérabilité chez un fournisseur d'authentification tiers, de nombreux utilisateurs concernés s'étant inscrits via Magic Labs. Des signalements d'accès non autorisés et de comptes vidés ont émergé sur les réseaux sociaux, certains utilisateurs ayant remarqué des tentatives de connexion suspectes même avec l'authentification à deux facteurs activée. Polymarket a reconnu la faille sur son canal Discord officiel, attribuant l'incident au fournisseur tiers et assurant que la vulnérabilité a été corrigée. La plateforme n'a pas divulgué le nombre d'utilisateurs touchés ni le montant total des pertes, mais a précisé qu'il n'existe plus de risques en cours et que les personnes concernées seront contactées. Cet incident met en lumière les risques liés à la dépendance aux fournisseurs tiers dans l'écosystème crypto, d'autres failles similaires ayant déjà été rapportées.