電子メール認証を悪用した不正アクセスが発覚 分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金... The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か fi電子メール認証を悪用した不正アクセスが発覚 分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金... The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か fi

ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か

電子メール認証を悪用した不正アクセスが発覚

分散型予測市場プラットフォームのPolymarket(ポリマーケット)は、サードパーティの認証プロバイダーに起因するセキュリティ上の脆弱性により、一部のユーザーアカウントで資金流出が発生したことを明らかにした。

同社は、問題はすでに解決済みであり、基盤となるプロトコルやスマートコントラクトへの影響はなかったとしている。

認証基盤の欠陥を突いた侵害が判明

今回の事案は12月下旬に表面化した。XやRedditなどのソーシャルメディア上では、Polymarketにログインしたところ残高が消失していたとの報告が相次ぎ、複数のユーザーが不審なログイン試行通知を受け取った後にUSDC残高が流出したと証言している。

同社によると、不正アクセスは同社のコアインフラを直接狙ったものではなく、電子メールベースのログインを可能にする外部認証システムの脆弱性を攻撃者が悪用したことによるものだった。この欠陥により、特定のユーザーアカウントに不正アクセスが可能となり、ユーザーの承認を伴わない資金移動が行われたという。

同社は公式Discordチャンネルで、影響は「少数のユーザー」に限定されていると説明し、当該の脆弱性はすでに修正されたと強調した。一方で、影響を受けたユーザー数や損失額の総額については明らかにしていない。

被害報告は複数のプラットフォームで拡散

ユーザーの投稿によると、異常なログイン通知を複数回受け取った直後に残高が消失するケースが共通して確認されている。被害を訴えた一部のユーザーは、2段階認証を有効にしており、不審なリンクをクリックした事実もなかったと主張している。

外部認証に依存した利用者への影響と過去事例の整理

今回の侵害について、ユーザー間では、電子メール認証と非管理型ウォレット生成を提供するサービスを通じて登録したアカウントが影響を受けた可能性が指摘されている。

同社は認証プロバイダー名を公式には公表していないものの、被害を報告したユーザーの多くが、メールベースの認証方式を利用していた点は共通している。同社を巡るセキュリティ関連の事案は今回が初めてではない。過去には、コメント欄を悪用したフィッシング攻撃が確認され、50万ドル(約7,800万円)を超える被害が発生したとされる事例もあった。ただし、当時の事案はソーシャルエンジニアリングによるものであり、今回のような認証バイパスとは性質が異なる。

同社は今回のインシデントについて、決済機構や市場の仕組みには影響がなく、問題は認証に限定されたものだったと説明している。また、影響を受けたユーザーに対しては個別に連絡を取る方針を示しているが、補償の有無など詳細な対応については現時点で明らかにされていない。

今回の事案は、利便性を高めるサードパーティ認証が新たなリスクを内包する可能性を改めて示した形だ。仮想通貨関連サービスにおいて、外部統合が潜在的な弱点となり得る点に、あらためて注目が集まっている。

The post ポリマーケットでユーザー資金流出 サードパーティ認証の脆弱性が原因か first appeared on NEXTMONEY|仮想通貨メディア.
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

Trust Walletがハッキング被害:暗号資産ユーザーが今すべきこと

Trust Walletがハッキング被害:暗号資産ユーザーが今すべきこと

Trust Walletによると、「セキュリティインシデント」は、その製品スタックの一部のみに影響を与えました:バージョン2.68のChromeブラウザ拡張機能です。モバイルのみのユーザーの場合、
共有
Bitcoinist2025/12/26 19:00
【徹底比較】ハンディクリーナーのおすすめ人気ランキング

【徹底比較】ハンディクリーナーのおすすめ人気ランキング

家の中のちょっとしたスペースを掃除するのに便利なハンディクリーナー(ハンディ掃除機)。近年主流のコードレスタイプなら、車内の掃除でも活躍します。ダイソン・シャークといった海外メーカーだけでなく、アイリスオーヤマやレコルトのような生活雑貨メーカーからも、超軽量モデルや吸引力の高さを謳う小型モデルなどさまざまな特徴を持った
共有
My-best2025/12/26 19:47
メタプラネット、日本と米国にビットコイン重視の子会社を設立

メタプラネット、日本と米国にビットコイン重視の子会社を設立

メタプラネットが日本と米国にビットコイン重視の子会社を設立したという投稿がBitcoinEthereumNews.comに掲載されました。日本最大のビットコイン BTC$116,183.54 保有企業であるメタプラネット(3350)は、最大の暗号通貨へのコミットメントを強化するため、日本と米国にそれぞれ1つずつ子会社を設立し、bitcoin.jpドメイン名を購入したと発表しました。Bitcoin Japan Inc.は東京に拠点を置き、インターネットドメインやBitcoin Magazine Japanを含むビットコイン関連のメディア、カンファレンス、オンラインプラットフォームのスイートを管理します。米国ユニットのMetaplanet Income Corp.はマイアミに拠点を置き、デリバティブを含むビットコイン関連の金融商品からの収益創出に焦点を当てると、同社はXへの投稿で述べています。メタプラネットは2024年第4四半期にビットコイン収益創出事業を開始し、新子会社を通じてこれらの事業をさらに拡大することを目指していると述べています。完全子会社である両社は、メタプラネットCEOのサイモン・ゲロビッチが一部指揮を執っています。今月初め、同社はビットコイン保有量を20,000 BTCを超える水準に引き上げました。BitcoinTreasuriesのデータによると、現在、同社は20,136 BTCをバランスシートに持つ世界第6位のビットコイン保有企業です。最大手のStrategy(MSTR)は638,985 BTCを保有しています。これらの子会社は、同社がBTC保有を強化するために国際的な株式販売で純額2,041億円(14億ドル)を調達する計画を発表した直後に設立されています。メタプラネットの株価は水曜日に1.16%下落しました。出典:https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
共有
BitcoinEthereumNews2025/09/18 06:12