Polymarket、認証プロバイダー経由で侵害—ユーザー資金流出

Polymarketは、Magic Labs経由で登録したユーザーを中心に、サードパーティ認証プロバイダー経由のセキュリティ侵害を確認。問題は解決済みですが、被害規模は未公表です。

Polymarketは、サードパーティの認証プロバイダーの脆弱性により複数のユーザーアカウントが侵害されたことを確認しました。影響を受けた多くのユーザーはMagic Labs経由で登録していました。SNS上では、二要素認証を有効にしていても不正アクセスや資金流出の報告が相次ぎました。Polymarketは公式Discordチャンネルでこの侵害を認め、原因がサードパーティプロバイダーにあること、そして脆弱性はすでに解消されたことを説明しました。被害ユーザー数や損失額は公表されていませんが、今後リスクはなく、影響を受けたユーザーには個別に連絡するとしています。この事件は、暗号資産エコシステムにおけるサードパーティ依存のリスクを改めて浮き彫りにしています。過去にも他のプロバイダーで同様の侵害が報告されています。

関連ニュース