Популярная платформа прогнозов Polymarket оказалась в центре скандала с безопасностью. Компания подтвердила, что ряд аккаунтов был взломан из-за уязвимости у прПопулярная платформа прогнозов Polymarket оказалась в центре скандала с безопасностью. Компания подтвердила, что ряд аккаунтов был взломан из-за уязвимости у пр

Пользователи Polymarket потеряли все деньги из-за взлома аккаунта

2025/12/26 20:55

Популярная платформа прогнозов Polymarket оказалась в центре скандала с безопасностью. Компания подтвердила, что ряд аккаунтов был взломан из-за уязвимости у провайдера услуг аутентификации. Пользователи жалуются на опустошение кошельков, даже при наличии двухфакторной аутентификации, пишет Traders Union.

► Подписывайтесь на телеграм-канал «Минфина»: главные финансовые новости

Что известно

Первые сообщения о взломе появились на этой неделе в соцсети X (Twitter) и на Reddit. Пострадавшие описывают схожий сценарий атаки: система фиксировала подозрительные попытки входа, после чего средства исчезали.

Другие жертвы также сообщают о серии уведомлений о входе перед кражей, отмечая, что не переходили по фишинговым ссылкам и имели включенную 2FA на почте.

Под подозрением — Magic Labs

По наблюдениям сообщества, проблема коснулась в основном тех, кто регистрировался на платформе через сервис Magic Labs. Этот инструмент позволяет создавать некастодиальные Ethereum-кошельки, используя только электронную почту, и популярен среди новичков в крипте, которые еще не имеют собственных кошельков.

Именно упрощение входа через e-mail, вероятно, стало слабым местом в цепочке безопасности.

Реакция Polymarket

Команда проекта признала инцидент, хотя и не назвала конкретного виновника.

«Мы обнаружили и устранили проблему безопасности, которая затронула небольшое количество пользователей. Проблема была вызвана уязвимостью, созданной сторонним провайдером аутентификации», — заявили в Polymarket.

Компания не раскрывает сумму ущерба и количество пострадавших, но обещает связаться с жертвами взлома.

Автор:
Редактор ленты новостей, журналист Ярослав Голобородько
Пишет на темы: макроэкономика, финансы, банки, инвестиции, фондовые и валютные рынки, криптовалюта
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.