Sicherheitslücke bei Polymarket enthüllt: Was steckt dahinter?
Die dezentrale Vorhersageplattform Polymarket ist in Deutschland aufgrund von Sicherheitsbedenken in den Schlagzeilen. Nutzer berichten von geleerten Konten. Das Projektteam reagierte schnell und vermutet eine potenzielle Sicherheitslücke bei einem Drittanbieter, der von der Community als Magic Labs identifiziert wurde.
Angepasst von 24 Dezember 2025 am 14:24 von Simon Dumoulin
Copié
Eine gezielte Schwachstelle bei der Authentifizierung
Eine Sicherheitslücke stört das Jahresende der Nutzer von Polymarket, einer Plattform, die in der Welt der Krypto-Wetten unverzichtbar geworden ist. Mehrere Teilnehmer meldeten in den sozialen Medien nicht autorisierte Geldbewegungen in ihren Wallets. Im Gegensatz zu einem Smart-Contract-Exploit, der das gesamte Protokol betreffen würde, scheinen diese Vorfälle mit gezielten Angriffen auf einzelne Konten zusammenzuhängen, was in der Community schnell Besorgnis auslöste.
Angesichts der zunehmenden Fragen versuchte Polymarket, seine Nutzer zu beruhigen, indem es klarstellte, dass seine interne Infrastruktur nicht kompromittiert wurde. Ersten Untersuchungen zufolge stammt die Sicherheitslücke von einem Drittanbieter-Authentifizierungstool, das in der DeFi weit verbreitet ist, um das Onboarding neuer Nutzer über eine E-Mail-Adresse zu erleichtern, anstatt sofort einen privaten Schlüssel verwalten zu müssen.
Während dieser Ansatz die User Experience deutlich verbessert, führt er auch einen zentralisierten Fehlerpunkt ein. Im Falle einer Kompromittierung der E-Mail oder des betreffenden Dienstleisters können die Gelder der Nutzer, die auf Polymarket oft in USDC gehalten werden, anfällig werden. Dieser Vorfall erinnert daran, dass die Vereinfachung des Zugangs zu Krypto manchmal mit Zugeständnissen bei der Sicherheit einhergeht.
🚨UPDATE: Polymarket says the recent hack was caused by a third-party authentication flaw, not its own systems.
The breach mainly impacted users who signed up via Magic Labs, with some losing funds despite having 2FA enabled.
Obwohl der Dienstleister nicht offiziell genannt wurde, wird Magic Labs von der Community häufig erwähnt. Diese Lösung zur passwortlosen Authentifizierung ermöglicht die Erstellung von Wallets, die mit einer E-Mail-Adresse verknüpft sind, bietet eine flüssige UX, setzt die Nutzer jedoch zusätzlichen Risiken aus.
Der Vorfall entfacht das Dilemma zwischen Benutzerfreundlichkeit und Sicherheit neu. Um die Akzeptanz zu fördern, priorisieren einige Plattformen die Zugänglichkeit, manchmal auf Kosten der Self-Custody. Experten erinnern dennoch an die Bedeutung bewährter Praktiken: Verwendung von Hardware-Wallets, Aktivierung der Zwei-Faktor-Authentifizierung (2FA) und Absicherung der verknüpften E-Mail-Konten.
Nach einem Jahr mit hohen Handelsvolumen könnte diese Episode das Vertrauen vorübergehend bremsen. Bis offizielle Stellungnahmen von Polymarket und Magic Labs vorliegen, ist Vorsicht geboten: Es wird empfohlen, die Kontostände zu überprüfen und, wenn möglich, die Assets auf ein sicheres externes Wallet zu übertragen.
🎄 Außergewöhnliches Weihnachtsangebot von Pionex: Registriere dich jetzt und versuche, bis zu 1.000 USDT zu gewinnen! InvestX wünscht dir frohe Weihnachten und großartige Gelegenheiten auf dem Kryptomarkt!
Seit 2019 begeistere ich mich für Kryptowährungen und berichte in klaren und verständlichen Artikeln über aktuelle Entwicklungen. Mein Ziel ist es, die Welt der Krypto für alle zugänglich zu machen : Mit verlässlichen und gut recherchierten Inhalten.
HAFTUNGSAUSSCHLUSS
Dieser Artikel dient ausschließlich Informationszwecken und sollte nicht als Anlageberatung betrachtet werden. Einige der auf dieser Website vorgestellten Partner können in Ihrem Land nicht reguliert sein. Es liegt in Ihrer Verantwortung, die Konformität dieser Dienstleistungen mit den lokalen Vorschriften zu überprüfen, bevor Sie sie nutzen.
HAFTUNGSAUSSCHLUSS
Dieser Artikel dient ausschließlich Informationszwecken und sollte nicht als Anlageberatung betrachtet werden. Der Handel mit Kryptowährungen ist mit erheblichen Risiken verbunden, und es ist wichtig, nur Beträge zu investieren, die Sie sich leisten können zu verlieren.
InvestX übernimmt keine Verantwortung für die Qualität der auf dieser Seite präsentierten Produkte oder Dienstleistungen und kann weder direkt noch indirekt für Schäden oder Verluste haftbar gemacht werden, die durch die Nutzung eines in diesem Artikel vorgestellten Produkts oder einer Dienstleistung entstehen. Investitionen in Krypto-Assets sind von Natur aus riskant. Leser sollten eigene Recherchen durchführen, bevor sie eine Investitionsentscheidung treffen, und nur im Rahmen ihrer finanziellen Möglichkeiten investieren. Dieser Artikel stellt keine Anlageberatung dar.
Warnhinweis : Der Handel mit Finanzinstrumenten und/oder Kryptowährungen birgt hohe Risiken, einschließlich des Risikos, Ihr gesamtes oder einen Teil Ihres investierten Kapitals zu verlieren. Dieser Handel ist möglicherweise nicht für alle Investoren geeignet. Die Preise von Kryptowährungen sind äußerst volatil und können durch externe Faktoren wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Der Margin-Handel erhöht die finanziellen Risiken erheblich.
CFDs sind komplexe Finanzprodukte, die aufgrund des Hebeleffekts ein hohes Risiko eines schnellen Kapitalverlusts bergen. 74 % bis 89 % der Privatanlegerkonten verlieren Geld beim Handel mit CFDs. Sie sollten sicherstellen, dass Sie verstehen, wie CFDs funktionieren, und abwägen, ob Sie es sich leisten können, das hohe Risiko eines Kapitalverlusts einzugehen.
Bevor Sie sich für den Handel mit Finanzinstrumenten oder Kryptowährungen entscheiden, sollten Sie sich vollständig über die damit verbundenen Risiken und Gebühren informieren, Ihre Anlageziele, Ihre Erfahrung und Ihre Risikotoleranz sorgfältig prüfen und gegebenenfalls professionelle Beratung in Anspruch nehmen. InvestX.de und die InvestX-App können allgemeine Marktkommentare veröffentlichen, die keine Anlageberatung darstellen und nicht als solche interpretiert werden dürfen. Bitte konsultieren Sie einen unabhängigen Finanzberater, wenn Sie Fragen haben. InvestX.de übernimmt keine Haftung für Fehler, ungeeignete Investitionen, Ungenauigkeiten oder Auslassungen und garantiert nicht die Richtigkeit oder Vollständigkeit der enthaltenen Informationen, Texte, Grafiken, Links oder anderer Inhalte.
Einige der auf dieser Website vorgestellten Partner können in Ihrem Land nicht reguliert sein. Es liegt in Ihrer Verantwortung, die Konformität dieser Dienstleistungen mit den lokalen Vorschriften zu überprüfen, bevor Sie sie nutzen.
IHR BETIFY-WILLKOMMENSANGEBOT
Verdoppeln Sie Ihre erste Einzahlung bis zu 100.000 € Verwenden Sie den Code : Krypto100