電子メール認証を悪用した不正アクセスが発覚 分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金... The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か fi電子メール認証を悪用した不正アクセスが発覚 分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金... The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か fi

ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か

電子メール認証を悪用した不正アクセスが発覚

分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金流出が発生したことを明らかにした。

同社は、問題はすでに解決済みであり、基盤となるプロトコルやスマートコントラクトへの影響はなかったとしている。

認証基盤の欠陥を突いた侵害が判明

今回の事案は12月下旬に表面化した。XやRedditなどのソーシャルメディア上では、Polymarketにログインしたところ残高が消失していたとの報告が相次ぎ、複数のユーザーが不審なログイン試行通知を受け取った後にUSDC残高が流出したと証言している。

同社によると、不正アクセスは同社のコアインフラを直接狙ったものではなく、電子メールベースのログインを可能にする外部認証システムの脆弱性を攻撃者が悪用したことによるものだった。この欠陥により、特定のユーザーアカウントに不正アクセスが可能となり、ユーザーの承認を伴わない資金移動が行われたという。

同社は公式Discordチャンネルで、影響は「少数のユーザー」に限定されていると説明し、当該の脆弱性はすでに修正されたと強調した。一方で、影響を受けたユーザー数や損失額の総額については明らかにしていない。

被害報告は複数のプラットフォームで拡散

ユーザーの投稿によると、異常なログイン通知を複数回受け取った直後に残高が消失するケースが共通して確認されている。被害を訴えた一部のユーザーは、2段階認証を有効にしており、不審なリンクをクリックした事実もなかったと主張している。

外部認証に依存した利用者への影響と過去事例の整理

今回の侵害について、ユーザー間では、電子メール認証と非管理型ウォレット生成を提供するサービスを通じて登録したアカウントが影響を受けた可能性が指摘されている。

同社は認証プロバイダー名を公式には公表していないものの、被害を報告したユーザーの多くが、メールベースの認証方式を利用していた点は共通している。同社を巡るセキュリティ関連の事案は今回が初めてではない。過去には、コメント欄を悪用したフィッシング攻撃が確認され、50万ドル(約7,800万円)を超える被害が発生したとされる事例もあった。ただし、当時の事案はソーシャルエンジニアリングによるものであり、今回のような認証バイパスとは性質が異なる。

同社は今回のインシデントについて、決済機構や市場の仕組みには影響がなく、問題は認証に限定されたものだったと説明している。また、影響を受けたユーザーに対しては個別に連絡を取る方針を示しているが、補償の有無など詳細な対応については現時点で明らかにされていない。

今回の事案は、利便性を高めるサードパーティ認証が新たなリスクを内包する可能性を改めて示した形だ。仮想通貨関連サービスにおいて、外部統合が潜在的な弱点となり得る点に、あらためて注目が集まっている。

The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か first appeared on NEXTMONEY|仮想通貨メディア.
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

アナリスト、FOMCの決定に関わらずBTCの「Uptober」ラリーを予測

アナリスト、FOMCの決定に関わらずBTCの「Uptober」ラリーを予測

アナリストがFOMC決定に関わらず「Uptober」のBTCラリーを予測という投稿がBitcoinEthereumNews.comに掲載されました。ビットコインは9月17日14:04 UTC時点で116,236ドルで取引され、過去24時間で約1%上昇し、市場が連邦準備制度理事会の政策発表を待つ中、重要なレベルを維持しています。アナリストのコメント Dean Crypto TradesはXで、ビットコインは選挙後の地域的ピークをわずか7%上回っているだけであるのに対し、S&P 500は同期間に9%上昇し、金は36%急騰したと指摘しました。彼は、ビットコインがこれらの資産よりも圧縮されており、次の大きな動きをリードする可能性が高いと述べましたが、さらに拡大する前に「下位高値」を形成する可能性があるとしています。また、イーサリアムが5,000ドルを突破し価格発見に入れば参加する可能性があると付け加えました。Lark Davisは、9月のFOMC会議を中心としたビットコインの歴史を指摘し、2022年のベア市場を除いて、2020年以降の毎年9月の決定の後に強いラリーが続いたと述べました。彼は、このパターンはFedの金利選択自体よりも季節的なダイナミクスに関連しており、ビットコインはこの期間に「Uptober」に向かって繁栄する傾向があると主張しています。CoinDeskリサーチのテクニカル分析 CoinDeskリサーチのテクニカル分析データモデルによると、ビットコインは9月16〜17日の分析ウィンドウで約0.9%上昇し、115,461ドルから116,520ドルに上昇しました。BTCは9月17日07:00 UTCにセッション高値の117,317ドルに達した後、横ばいになりました。そのピークの後、ビットコインは116,400〜116,600ドルの範囲を複数回テストし、短期サポートゾーンとして確認しました。セッションの最後の1時間、11:39から12:38 UTCの間に、BTCはブレイクアウトを試みました:価格は116,351ドルから116,376ドルの間で狭く動いた後、12:34に高いボリュームで116,551ドルにスパイクしました。これにより横ばい-ブレイクアウトパターンが確認されましたが、利益は控えめでした。全体として、ビットコインは116,000ドルを上回る堅調さを維持し、サポートは約116,400ドル、レジスタンスは約117,300ドル付近にあります。最新の24時間および1ヶ月のチャート分析 14:04 UTCに終了する最新の24時間CoinDeskデータチャートでは...
共有
BitcoinEthereumNews2025/09/18 12:42
Johnny Ng、香港の新しい暗号資産取引およびカストディ規制を支持

Johnny Ng、香港の新しい暗号資産取引およびカストディ規制を支持

要約:香港は、投資家保護を強化するため、2026年までに暗号資産取引業者およびカストディアンに対する強制ライセンス制を義務付ける予定です。新しい規制により、厳格なセキュリティが施行されます
共有
Coincentral2025/12/26 16:45
ダラスSSDI弁護士とALJ審問における彼らの役割

ダラスSSDI弁護士とALJ審問における彼らの役割

社会保障障害保険(SSDI)給付金の申請拒否後、行政法判事(ALJ)による審問が行われる
共有
Techbullion2025/12/26 16:01