Polymarket 平台监测并修复了一个由第三方身份验证提供商漏洞引发的安全问题,该问题影响了少量用户。
事件概述
- 多名用户在 Reddit 和 X 平台反馈账户遭遇异常登录,资金被清空,交易仓位被强制关闭。
- 受影响的主要是通过 Magic Labs 进行邮箱登录的用户。
- 部分受害者表示,即使开启了双重身份验证(2FA),账户仍在多次异常登录尝试后被盗。
官方回应与后续
- Polymarket 确认漏洞已修复,目前不存在持续性风险。
- 平台正直接联系受影响的用户。
- 值得注意的是,2024 年下半年,该平台也曾因第三方插件漏洞,导致部分通过 Google 登录的用户资产被盗。