Plataforma de mercado predictivo Polymarket sospecha de una filtración de datos, con más de 300,000 registros y herramientas de explotación de vulnerabilidades filtradas

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, el 29 de abril, según lo divulgado por Dark Web Informer, la plataforma de mercado de predicción descentralizado Polymarket supuestamente fue hackeada, y el actor de amenazas xorcat publicó en un foro de cibercrimen conocido más de 300,000 registros de datos y un kit de herramientas de explotación de vulnerabilidades. La extracción de datos se realizó el 27 de abril de 2026.

Se afirma que los atacantes extrajeron datos mediante endpoints de API no públicos, evasión por paginación y errores de configuración CORS en Polymarket Gamma y la API CLOB. El contenido filtrado incluye: 10,000 perfiles completos de usuarios (incluyendo nombre, billetera proxy y dirección base), 4,111 comentarios, 1,000 registros de denuncias (incluyendo 58 direcciones ETH y direcciones de autenticación de administradores), 48,536 metadatos de mercados Gamma, más de 250,000 direcciones de creadores de mercado fijos en mercados activos de CLOB, y datos de gráficos sociales de 9,000 seguidores.

El kit de herramientas contiene código de prueba de concepto para varias vulnerabilidades, incluyendo CVE-2025-62718 (evasión de Axios NO_PROXY, CVSS 9.9, que puede provocar falsificación de solicitudes del lado del servidor), CVE-2024-51479 (evasión de autenticación en middleware de Next.js, CVSS 7.5) y errores de configuración CORS. Además, el kit incluye scripts automatizados de extracción continua y un informe completo de red team (incluyendo mapeo MITRE ATT&CK).

xorcat afirmó que Polymarket no tiene un programa de recompensas por vulnerabilidades y que no recibió ninguna notificación previa. Actualmente, Polymarket aún no ha emitido una respuesta pública.

ETH1,82%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado