بوليماركيت ترفض ادعاءات "غير المنطقية" بخصوص اختراق البيانات من قبل بائع على الويب المظلم

تمتنع Polymarket عن الادعاءات بخصوص اختراق بيانات ضخم من قبل بائع على الويب المظلم، وتصف التقارير بأنها “هراء”. ادعى الفاعل التهديدي الذي يستخدم اسم المستعار “xorcat” أنه قام بتسريب قاعدة بيانات تؤثر على أكثر من 300 ألف سجل وأداة استغلال، تحتوي على حوالي 1 جيجابايت من السجلات (الأسماء، الأسماء المستعارة، وعناوين المحافظ).

شرح المهاجم، الذي زعم تسريب بيانات Polymarket على منتدى شهير للجريمة الإلكترونية، أن البيانات تم استخراجها عبر نقاط نهاية API غير موثقة، وتجاوز التصفح، وتكوين خاطئ في CORS في APIs الخاصة بـ Gamma و CLOB في Polymarket. كما تضمن الحزمة أيضًا سكربت تفريغ تلقائي وأمثلة عملية لثغرات متعددة CVEs.

على وجه التحديد، شملت البيانات المسحوبة 10,000 ملف تعريف مستخدم فريد مع معلومات شخصية كاملة (الاسم، الاسم المستعار، السيرة الذاتية، صورة الملف الشخصي، محفظة الوكيل، والعنوان الأساسي)، وأكثر من 4,111 تعليقًا مع كائنات ملفات تعريف مرفقة.

كما زود المهاجم أيضًا بأمثلة على سكربتات إثبات المفهوم وادعى أن البيانات تتضمن 1,000 سجل تقرير يحتوي على 58 عنوان ETH فريد ومؤشر (admin_auth_addr)، بالإضافة إلى أكثر من 48,000 سوق gamma مع بيانات وصفية كاملة، ومعرفات الشروط، ومعرفات الرموز.

بالإضافة إلى ذلك، كان هناك أكثر من 250,000 سوق CLOB نشط مع عناوين FPMM، وأكثر من 292 حدثًا مع عناوين ETH للمُرسل/المحلل وأسماء مستخدمين داخلية. كما تضمن التسريب 100 تكوين مكافأة مع عناوين عقود USDC وأسعار يومية، و9,000 ملف تعريف متابع (مع أسماء، وأسماء مستعارة، ومحافظ وكيلة)، ومعرفات المستخدمين الداخلية المكشوفة في حقول createdBy/updatedBy.

اختراق Polymarket يشكل تهديدًا للأمن القومي

تقع Polymarket في مركز فضيحة نزاهة كبيرة تمثل نوعًا مختلفًا من الاختراق — واحد من مكانة الأمن القومي. تستخدم وزارة العدل وCFTC الاختراق الأخير كمثال رئيسي على سبب حاجة أسواق التنبؤ إلى رقابة أكثر صرامة، بحجة أنها قد تحفز تسريب المعلومات السرية لتحقيق الربح. هذا يعرض المتداولين — بمن فيهم الشخصيات السياسية البارزة — لهجمات تصيد أو مضايقات مستهدفة.

تتبع هذه الادعاءات نمطًا من فشل الأمن السيبراني المؤكد الذي هز ثقة المستخدمين خلال الأشهر الستة الماضية. استغل المهاجمون في فبراير 2026 ثغرة في تصميم نظام الطلبات في Polymarket، وابتكروا “nonces” لإلغاء التداولات على السلسلة مع الحفاظ على صحة السجلات خارج السلسلة. تسبب ذلك في تكبد bots خسائر هائلة استنادًا إلى تقارير API خاطئة.

كما أكدت Polymarket أيضًا اختراق مصادقة طرف ثالث في ديسمبر 2025. كان الاختراق مرتبطًا بثغرة في أداة تسجيل الدخول من طرف ثالث (تقرير عن Magic Labs)، والتي سمحت للمهاجمين بسحب الأموال حتى من الحسابات التي تستخدم التحقق بخطوتين. أدى هجوم تصيد آخر في نوفمبر 2025 على قسم التعليقات في Polymarket إلى خسائر تزيد عن 500,000 دولار للمستخدمين.

الجهات التنظيمية تتجه نحو الحظر النشط مع نمو حجم سوق التنبؤ

تتجه الجهات التنظيمية من المراقبة السلبية إلى الحظر النشط مع زيادة حجم أسواق التنبؤ. حظرت الحكومة البرازيلية 27 منصة في أبريل 2026 (بما في ذلك Kalshi و Polymarket)، معبرة عن قلقها بشأن ديون الأسر وحماية المستهلك.

كما حظرت السلطات في رومانيا والبرتغال مؤخرًا عقودًا سياسية محددة لمنع المقامرة المضاربة على الانتخابات.

وفي الوقت نفسه، تبنت Polymarket قواعد داخلية أكثر صرامة منذ مارس 2026. تنص القواعد صراحة على حظر التداولات المبنية على معلومات مسروقة أو معرفة “داخلية” بالأحداث الجيوسياسية. كما أبرمت Polymarket اتفاقية خدمات تنظيمية مع الجمعية الوطنية للعقود الآجلة $240 NFA( لتنفيذ المراقبة في الوقت الحقيقي. وأشار هذا التحرك إلى تحول نحو الامتثال المالي السائد.

كما فحصت الجهات التنظيمية عن كثب تداولات عالية الملفتة، مثل الرهان بقيمة 32,000 دولار على القبض على نيكولاس مادورو، والذي حقق ربحًا قدره 436,000 دولار قبل أن تظهر الأخبار الرسمية في يناير 2026. ومنذ ذلك الحين، حذرت البيت الأبيض ووكالات مختلفة من التداول بناءً على معلومات غير عامة تتعلق بالصراعات الجيوسياسية، مثل الحرب بين الولايات المتحدة وإيران.

من ناحية أخرى، يتوقع محلل Bernstein غوتام تشوغاني أن يؤدي وضوح التنظيمات على المستوى الفيدرالي إلى تعزيز نمو أسواق التنبؤ. ويقدر أن حجم سوق التنبؤ الإجمالي سيصل إلى )مليار في 2026 $1 +370% من العام الماضي.

كما يتوقع تشوغاني أن يصل حجم تداول سوق التنبؤ إلى تريليون سنويًا بحلول بداية العقد القادم بمعدل نمو سنوي مركب يقارب 80% بين 2025 و2030. ومن المحتمل أيضًا أن يتغير تركيب العقود المتداولة.

إذا كنت تقرأ هذا، فأنت بالفعل في المقدمة. ابقَ هناك مع نشرتنا الإخبارية.

ETH‎-2.63%
USDC0.01%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت