📍Polymarketはセキュリティ問題を確認 – 一部のアカウントが全額引き出される

Polymarketは、一部のユーザーアカウントがすべての残高を引き出されるセキュリティ問題を確認しました。プロジェクトは、スマートコントラクトやオンチェーンプロトコルのエラーではなく、サードパーティのログイン/認証サービスに起因していると強調しています。

📌 脆弱性は修正され、問題は発生しなくなりました。Polymarketは影響を受けたアカウント数や損失を公表しておらず、関連するユーザーに直接連絡を取っていると述べています。

📌 多くの報告によると、ユーザーは詐欺リンクをクリックせず、メールも漏洩していないが、それでもアクセスされてお金を引き出された → 弱点はWeb2の層(ログイン/OTP)にあります。

🔍 プロトコルはハッキングされていませんが、ユーザーは依然としてお金を失っています。これはよくある逆説です:ブロックチェーンのWeb3は分散化されていますが、リスクはWeb2のオンボーディングに集中しています。ログインの制御がサードパーティにある場合、資産への入り口がシステムの弱点になります。