بر اساس گزارشی که روز شنبه در والاستریت ژورنال منتشر شد، در اواخر ماه ژوئیه نزدیک به ۵۰۰ کاربر آمریکایی Polymarket قربانی یک حمله کلاهبرداری شدند که برای دسترسی به حسابها به رمز عبور، نام کاربری یا حتی دسترسی به تلفن قربانی نیاز نداشت. در این روش، فردی میتوانست با استفاده از اطلاعات شخصی یک معاملهگر دیگر، مانند شماره تأمین اجتماعی سرقتشده، یک حساب جدید ایجاد کند و مستقیماً وارد پروفایل فعال همان معاملهگر شود. طبق این گزارش، حسابهای بانکی و کارتهای نقدی متصل به حساب نیز قابل دسترسی بودند.
با توجه به اینکه تقریباً بهطور مداوم اخبار مربوط به نشتهای جدید اطلاعات منتشر میشود، امکان دسترسی به حساب فرد دیگری تنها با استفاده از اطلاعات شخصی او بهعنوان نوعی رمز عبور، یک ضعف امنیتی جدی محسوب میشود. تنها چند هفته پیش نیز پس از هک یک شرکت فعال در زمینه تأیید هویت، اطلاعات ۱۵۳ میلیون گواهینامه رانندگی برای فروش در اینترنت قرار گرفت.
والاستریت ژورنال با استناد به فردی مطلع از این موضوع، این اتفاق را یک مشکل مهندسی توصیف کرد و گفت مجموع پولی که از طریق این آسیبپذیری سرقت شده، نسبتاً کم بوده است. با این حال، کاربران در گفتوگو با این رسانه روایت متفاوتی ارائه کردند. آنها از ضررهایی به ارزش هزاران دلار و هفتهها بیپاسخ ماندن پیامهایشان به بخش پشتیبانی خبر دادند.
