Angesichts der jüngsten Fälle, bei denen Nutzer durch Hackerangriffe Vermögenswerte verloren haben, bestätigte die dezentralisierte Vorhersagemarktplattform Polymarket am Dienstag, dass die Sicherheitslücke auf eine Schwachstelle bei einem Drittanbieter für Identitätsüberprüfung zurückzuführen ist. Nicht auf Phishing-Links geklickt, Zwei-Faktor-Authentifizierung aktiviert – Konto dennoch geleert Dieses Sicherheitsereignis begann Anfang dieser Woche an Fahrt zu gewinnen, wobei zahlreiche Nutzer auf Reddit und X Hilfegesuche veröffentlichten, in denen sie die Tragödie schilderten, dass ihre Konten und Vermögenswerte spurlos verschwunden sind. Einer der Nutzer schrieb im Reddit-Forum:
Heute Morgen, als ich die Augen aufmachte, sah ich eine Benachrichtigung auf meinem Handy, dass es 3 Versuche gab, mich bei Polymarket anzumelden. Mein Gerät wurde nicht gehackt, auch mein Google-Konto zeigt keine Anomalien, aber als ich sofort bei Polymarket einloggte, stellte ich fest, dass alle Trades geschlossen wurden und mein Kontostand nur noch 0,01 US-Dollar beträgt.
Ein weiterer Betroffener im Forum berichtete, dass er ebenfalls Opfer eines ähnlichen Angriffs wurde: Nach Erhalt von 3 Login-Warnungen wurde sein Konto sofort ausgeraubt. Beunruhigend ist, dass dieser Nutzer betonte, er habe niemals auf Phishing-Links geklickt und sogar die „Zwei-Faktor-Authentifizierung (2FA)“ aktiviert, konnte den Angriff der Hacker dennoch nicht abwehren. Laut einer Zusammenstellung der Opferdaten auf sozialen Medien scheint dieser Angriff gezielt Nutzer zu treffen, die sich über Magic Labs bei Polymarket registriert haben. Magic Labs ist ein Drittanbieter-Login- und Wallet-Service, der speziell für Krypto-Neulinge entwickelt wurde. Nutzer benötigen kein komplexes Wissen über private Schlüsselverwaltung; sie können sich schnell per E-Mail registrieren, woraufhin das System im Hintergrund automatisch eine „nicht verwahrte Ethereum-Wallet“ generiert. Obwohl Magic Labs den Einstieg in die Krypto-Welt erleichtert hat, zeigt dieser Angriff, dass ein scheinbar bequemer Drittanbieter-Authentifizierungsdienst bei Sicherheitslücken eine Einfallstür für Hacker sein kann. Nach mehreren Tagen Stille reagierte Polymarket am Dienstag schließlich in ihrem offiziellen Discord-Kanal auf die Vorfälle:
Wir haben kürzlich ein Sicherheitsproblem entdeckt und behoben, das nur eine kleine Anzahl von Nutzern betrifft. Dieser Vorfall wurde durch eine Schwachstelle bei einem Drittanbieter für Identitätsüberprüfung verursacht.
Allerdings gab Polymarket keine Angaben zur genauen Zahl der betroffenen Nutzer oder zum Gesamtbetrag der gestohlenen Gelder bekannt und nannte auch nicht den Namen des involvierten Drittanbieters. Die Plattform betonte lediglich, dass die entsprechenden Sicherheitslücken bereits geschlossen wurden und derzeit keine anhaltenden Risiken bestehen.