В этот раз у Polymarket проблемы. Недавняя кража учетных записей пользователей на платформе децентрализованного рынка прогнозирования официально была подтверждена уязвимостью системы в Magic Labs, стороннем поставщике услуг аутентификации.
Что ещё более печально, так это то, что некоторые пользователи, зарегистрировавшиеся через Magic Labs, получают перевод средств, несмотря на то, что они включили двухфакторную аутентификацию без перехода по подозрительных ссылкам. Это напрямую затрагивает проблему пользователей Web3 — как бы осторожно вы ни были, проблем с поставщиком услуг нельзя предотвратить.
Хорошая новость в том, что официальное заявление о том, что лазейка устранена, и скрытой опасности продолжать этот риск пока нет. Пострадавшие пользователи будут индивидуально уведомлены о плане лечения. Однако платформа публично не сообщила, сколько людей было завербовано и насколько серьёзны потери, что также вызвало множество сомнений.
Это также напоминает пользователям Web3, что даже если они работают на известных платформах, им следует обращать внимание на сторонних сервисных провайдеров