Polymarket a signalé que des comptes d'utilisateurs avaient été piratés

Polymarket a signalé que des comptes d'utilisateurs avaient été piratés

La plateforme de prédiction Polymarket a confirmé que plusieurs utilisateurs ont été concernés par un piratage lié à une vulnérabilité chez un fournisseur tiers.

Cette semaine, des messages ont commencé à apparaître sur les réseaux sociaux dans lesquels des utilisateurs se plaignaient de tentatives non autorisées de connexion à des comptes et de réinitialisation de soldes.

« Aujourd'hui, je me suis réveillé et j'ai vu ça dans mon profil sur Polymarché a essayé d'entrer trois fois. Mon appareil n'est pas compromis, Google n'a rien trouvé de suspect, tous les autres services fonctionnent bien. Je suis allé sur la plateforme et j'ai vu que toutes mes transactions étaient clôturées et que mon solde était de 0,01 $ », a écrit l'un des clients du site sur Reddit.

Une autre victime a déclaré avoir reçu une série de notifications concernant des tentatives de connexion, après quoi elle a découvert que des fonds manquaient. L'utilisateur a souligné qu'il n'avait cliqué sur aucun lien suspect et qu'il avait utilisé une authentification à deux facteurs.

À en juger par les commentaires, le problème affectait les clients de Polymarket qui utilisaient le service Magic Labs. Il permet de se connecter par e-mail et crée des portefeuilles Ethereum non dépositaires. Cette méthode est la plus populaire parmi les investisseurs novices en cryptographie.

« Nous avons récemment découvert et résolu un problème de sécurité affectant un petit nombre d'utilisateurs. Le problème était dû à une vulnérabilité introduite par un fournisseur d'authentification tiers », a déclaré Polymarket.

Le site n'a pas divulgué le nombre exact de victimes, le montant des dégâts et le nom du fournisseur à l'origine du problème.

Ce n'est pas le premier incident de ce type à Polymarket. En septembre 2024, plusieurs utilisateurs connectés via Google ont été victimes du vidage complet de leur portefeuille.

Les attaquants ont utilisé des manipulations avec des fonctions proxy pour retirer automatiquement l'USDC à leurs adresses. Une enquête sur la plateforme a révélé que la vulnérabilité était également liée aux fournisseurs d'authentification tiers.

En novembre 2025, des fraudeurs ont lancé une campagne de phishing à grande échelle dans la section commentaires de Polymarket. Les fraudeurs ont distribué des liens de phishing sous couvert de ressources officielles, escroquant ainsi les informations d'identification des victimes. Les dommages causés par ce stratagème ont dépassé 500 000 $.

Rappelons que Polymarket a repris ses activités aux USA après avoir résolu un conflit avec le régulateur local.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe