❗️ Gli utenti di Polymarket perdono fondi a seguito di una violazione dell'autenticazione di terze parti
La popolare piattaforma di previsioni Polymarket ha confermato un incidente di sicurezza: un numero di account è stato compromesso. Gli utenti segnalano portafogli svuotati nonostante avessero abilitato l'autenticazione a due fattori (2FA). 😱
Come è successo?
Le segnalazioni dell'hack sono emerse per la prima volta su X e Reddit. Lo scenario era coerente: gli utenti ricevevano notifiche di tentativi di accesso sospetti, seguite immediatamente dalla scomparsa dei loro fondi.
Un dettaglio chiave: il problema ha colpito principalmente coloro che si erano registrati tramite Magic Labs. Questo servizio consente agli utenti di creare portafogli Ethereum non custodiali utilizzando solo un indirizzo email. Quello che doveva essere un onboarding semplificato per i nuovi arrivati nel mondo delle crypto si è rivelato essere il punto più debole nella catena di sicurezza.
Risposta ufficiale di Polymarket
Il team del progetto ha riconosciuto l'incidente ma ha sottolineato che la vulnerabilità originava dal loro fornitore di servizi.
💬 "Abbiamo identificato e risolto un problema di sicurezza che ha colpito un numero limitato di utenti. Il problema è stato causato da una vulnerabilità creata da un fornitore di autenticazione di terze parti," ha dichiarato Polymarket.
L'azienda non ha ancora rivelato il danno finanziario totale o il numero esatto di vittime, ma ha promesso di contattare coloro che sono stati colpiti.
Lezioni chiave per la comunità crypto:
Questo incidente dimostra ancora una volta che la sicurezza dei tuoi asset è forte solo quanto il punto più debole nella catena. Delegare l'autenticazione a servizi di terze parti comporta rischi intrinseci, anche con 2FA abilitato. Esercita sempre la massima cautela con soluzioni non custodiali legate agli indirizzi email. #SAFU
Rimani vigile e proteggi i tuoi fondi! 👇
#CryptoNews #Polymarket #SecurityBreach #Blockchain #Web3