Polymarket、認証の脆弱性に関連したユーザーアカウントハッキングを確認

Polymarketは、Magic Labsの電子メールログインの欠陥により不正アクセスと資産の盗難が発生したと述べ、現在パッチが適用され、影響を受けたユーザーへの連絡が進行中である。

ファクトチェック
提供された情報源からの証拠は、この声明を一貫して強力に裏付けている。異なる仮想通貨ニュースプラットフォーム(Coinness、Cryptonomist、Bitget、RootData)からの複数の関連情報源が、すべてPolymarketにおけるセキュリティ侵害について報じている。関連情報源間に矛盾する情報は存在しない。具体的には、声明の2つの中核的な主張が十分に裏付けられている。1. 「Polymarketはユーザーアカウントのハッキングを確認した...」という点について、ある高権威の情報源は、Polymarketが「公式Discordでの声明」において侵害とユーザーの損失を確認したと明示的に述べており、企業自体からの一次情報源の確認を示している。これは、確認を報じている他の複数のニュース速報によっても裏付けられている。2. 「...認証の脆弱性による」という点について、ある高権威の情報源は、侵害を「サードパーティ認証」サービスの脆弱性に直接結び付けている。別の情報源には、「サードパーティ認証の脆弱性」という正確な表現を使用したニュース速報が含まれている。これは、ハッキングの原因として述べられた内容を直接裏付けている。テキサス州の政治とCISAに関する無関係な情報源は、正しく除外された。複数の独立したニュース媒体にわたる高度な一貫性により、報告された情報の信頼性は極めて高い。
要約

Polymarketは、サードパーティIDプロバイダーであるMagic Labsの脆弱性によって引き起こされたセキュリティ問題を修正した。Magic Labsの電子メールログインを使用しているアカウントが、二要素認証にもかかわらず不正にアクセスされ、資金が盗まれた。この欠陥は現在パッチが適用されており、Polymarketは被害者に連絡を取っている。同社は、この事件による継続的なリスクはないと述べている。

用語解説
  • 二要素認証: アカウントへのアクセスに2つの異なる形式の識別を必要とするセキュリティプロセスで、通常はパスワードと確認コードを使用する。
  • 認証の脆弱性: 認証システムの弱点で、ユーザーアカウントへの不正アクセスを許す可能性がある。
  • 予測市場プラットフォーム: 参加者が将来の出来事の結果に基づいて株式を取引するオンラインサービス。