❗️ ポリマーケット利用者が第三者認証の侵害により資金を損失
人気の予測プラットフォームであるポリマーケットは、セキュリティ事故が発生したことを確認しました。複数のアカウントが不正アクセスを受けたとの報告があります。2段階認証(2FA)を有効にしているにもかかわらず、ユーザーのウォレットが空にされたとの声が上がっています。😱
どうしてこうなったのか?
ハッキングの報告は最初、X(旧Twitter)やRedditで広まりました。状況は一貫していました。ユーザーは不審なログイン試行の通知を受け、すぐに資金が消え去ったのです。
重要な点は、この問題は主にMagic Labs経由で登録したユーザーに影響したということです。このサービスは、メールアドレスのみで非カストディアルのイーサリアムウォレットを作成できる仕組みです。暗号資産初心者向けの簡単なオンボーディングを意図していたものの、セキュリティチェーンの最も弱い部分となってしまいました。
ポリマーケットの公式対応
プロジェクトチームはこの事態を認めましたが、脆弱性の原因はサービスプロバイダーにあると強調しています。
💬 「少数のユーザーに影響を与えたセキュリティ上の問題を特定し、修正しました。問題は第三者認証プロバイダーによる脆弱性が原因です」とポリマーケットは述べました。
同社はまだ総額の損害額や被害者の正確な数を公表していませんが、影響を受けたユーザーに連絡する予定であると述べています。
暗号資産コミュニティへの教訓:
この出来事は、資産のセキュリティが、鎖の最も弱い部分に等しいことを再確認させます。第三者サービスに認証を委任することは、2FAを有効にしても内在的なリスクを伴います。メールアドレスと紐づく非カストディアルソリューションには、常に最大限の注意を払うべきです。#SAFU
警戒を怠らず、資金を安全に保ちましょう! 👇
#CryptoNews #Polymarket #SecurityBreach #Blockchain #Web3