Polymarketで資金流出、サードパーティ製ログインツールに脆弱性か?ユーザーから被害報告相次ぐ
予測市場大手Polymarketでユーザーアカウントの不正アクセスと資金流出が相次いで報告されました。原因はサードパーティ製のログインツールと見られており、Web3における利便性とセキュリティのトレードオフが問われています。
あなたの暗号資産ウォレットは本当に安全でしょうか?人気の予測市場「Polymarket」で、複数のユーザーがアカウントへの不正アクセスと資金の流出を報告し、プラットフォームのセキュリティ体制が問われています。原因は、外部のサードパーティ製ログインツールにあると見られています。
突然消えた資金、2要素認証も突破か
CoinDeskの報道によると、2025年12月24日、Polymarketは公式Discordチャンネルでセキュリティインシデントがあったことを認めました。これは、RedditやX(旧Twitter)上で、複数のユーザーから「予期せぬログイン通知が来た後、アカウント残高がゼロになった」との報告が相次いだことを受けたものです。あるユーザーは、自身のデバイスは侵害されておらず、他のサービスに影響はないにもかかわらず、残高がわずか1セントにまで減少したと訴えています。さらに別のユーザーは、2要素認証(2FA)を設定していたにもかかわらず、約$2,000を失ったと報告しており、事態の深刻さがうかがえます。
原因は「Magic Labs」か?憶測広がる
Polymarketは、今回のインシデントの原因を「サードパーティの認証プロバイダーによって導入された脆弱性」によるものだと説明しましたが、具体的な企業名は明らかにしませんでした。しかし、多くのユーザーは、メールアドレスだけで簡単にログインし、自動でウォレットを作成できるツール「Magic Labs」が原因ではないかと推測しています。Magic Labsは、暗号資産ウォレットを持たない初心者でも簡単にサービスを利用できるため、Polymarketを含む多くのプラットフォームで採用されています。
Polymarketの広報担当者は、「少数のユーザーに影響を与えたセキュリティ問題を特定し、解決しました。問題は修正されており、現在進行中のリスクはありません。影響を受けたユーザーには連絡を取ります」と述べ、事態の鎮静化を図っています。しかし、影響を受けた正確なユーザー数や盗まれた資金額については公表されていません。PolymarketおよびMagic Labsは、本件に関するコメントの要請にすぐには応じなかったと報じられています。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
HashKey Capitalが第4号ファンドで2.5億ドルを調達完了。最終目標5億ドルで、ブロックチェーンインフラや実用例のあるアプリに投資し、アジアのデジタル資産市場での影響力を拡大する。
2025年の暗号資産業界におけるM&A(合併・買収)総額が、過去最高の86億ドルに達しました。トランプ政権による規制緩和が背景にあると見られています。Coinbaseなどによる大型買収の詳細を解説します。
トランプ・メディア・アンド・テクノロジー・グループ(DJT)が、1.74億ドル相当のビットコイン2,000 BTCを移動。一部はコインベースに入金され、残りは内部で再編された模様。売却の憶測が広がる中、市場への影響と背景を解説します。
英国で暗号資産決済アプリ「Sling Money」が金融行動監視機構(FCA)から認可を取得。ソラナブロックチェーンを活用し、80カ国で現地通貨の即時引き出しが可能。ステーブルコインによる国際送金の普及が加速する可能性があります。