폴리마켓, 외부 인증 서비스 취약점으로 해킹 피해

| 토큰포스트 속보

탈중앙화 예측 시장 플랫폼 폴리마켓(Polymarket)이 최근 발생한 해킹 사고는 외부 인증 서비스 제공업체의 보안 취약점에서 비롯된 것으로 확인됐다.

PANews는 12월 24일 The Block 보도를 인용해, 일부 사용자가 피싱 링크를 클릭하지 않았음에도 불구하고 인증 결함으로 인해 계정이 도용되고 자금이 인출됐다고 전했다. 특히 피해 계정들은 Magic Labs를 통해 가입한 사용자 중 다수였으며, 2단계 인증조차 활성화되지 않은 상태였다.

폴리마켓 측은 해당 보안 취약점이 이미 수정됐으며, 현재 추가적인 위험은 없다고 밝혔다. 또 피해 규모와 수치는 공개하지 않았지만, 피해자들에게는 개별적으로 연락해 대응할 계획이다.