PiCK

Polymarket、サードパーティ認証ツールの脆弱性悪用が発生…一部ユーザーが資金被害を報告

出典
YM Lee

概要

  • Polymarketでサードパーティ認証ツールのセキュリティ脆弱性により一部ユーザーの資金が流出したと発表した。
  • 同社は当該セキュリティ問題を既に解決しており追加のリスクはないと強調した。
  • 業界では予測市場プラットフォームの認証・ウォレット連携のセキュリティ強化の必要性が指摘されたと伝えられている。
写真=Shutterstock
写真=Shutterstock

予測市場プラットフォームのPolymarketでは、一部ユーザーのアカウントが侵害され資金が流出したとの報告が相次ぐ中、同社はサードパーティ認証ツールのセキュリティ脆弱性が原因だと発表した。Polymarketは当該問題を既に解決しており、追加のリスクはないと説明した。

25日(現地時間)、Cointelegraphによると、Polymarketは前日に公式Discordを通じて "少数のユーザーアカウントに影響を与えたセキュリティ問題を確認し対応した" と告知した。Polymarketは今回のインシデントが内部システムではなくサードパーティの認証提供業者で発生した脆弱性によって起きたと述べた。

Polymarketは "セキュリティ問題は既に改善され、現在進行中の脅威はない" とし、"影響を受けたユーザーには個別に連絡する予定だ" と説明した。ただし、被害ユーザー数や資金流出の規模については具体的に公表しなかった。

この説明はRedditやXなどのソーシャルメディアを中心に被害事例が拡大した後になされた。一部のユーザーはアカウントに対して数回ログインの試行があり、その後保有資金がすべて引き出されたと主張した。

あるRedditユーザーは "一日の間に3回ログインの試行があり、その後すべての取引が清算され残高が0に近くなった" と述べ、"個人の端末や他のサービスではセキュリティ異常は発見されなかった" と明かした。

一部のユーザーはPolymarketに連携された外部ウォレットサービスのMagic Labsが今回の事故の発端である可能性があると疑いを提起した。Xのあるユーザーは "Magic Labsで作成されたPolymarketウォレットから資金が流出した" と述べ、"フィッシングメールやリンクをクリックした覚えはない" と主張した。

Polymarketのユーザーアカウントのセキュリティ問題は今回が初めてではない。昨年末にもGoogleアカウントを用いたログイン過程で一部ユーザーアカウントが侵害される事例が報告されている。業界では予測市場プラットフォームのユーザー数と取引規模が急速に拡大しているため、認証・ウォレット連携のセキュリティ点検の必要性が改めて浮上しているとの評価が出ている。

YM Lee

YM Lee

20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

「ビットコインが弱気相場入り…年内にさらに30%下落の見通し」

29分前
「ビットコインが弱気相場入り…年内にさらに30%下落の見通し」

米国のビットコイン現物ETF、1日で3億4800万ドルの純流出

1時間前
米国のビットコイン現物ETF、1日で3億4800万ドルの純流出

ホワイトハウス「対イラン軍事作戦、4〜6週間以内に目標達成見通し」

3時間前
ホワイトハウス「対イラン軍事作戦、4〜6週間以内に目標達成見通し」

ブラックロック、プライベートクレジット・ファンドの償還を制限…「信用収縮がビットコインに波及する可能性も」

5時間前
ブラックロック、プライベートクレジット・ファンドの償還を制限…「信用収縮がビットコインに波及する可能性も」

クリーブランド連銀総裁「インフレは高すぎる…金利は当面据え置くべき」

6時間前
クリーブランド連銀総裁「インフレは高すぎる…金利は当面据え置くべき」

ランキングニュース