Polymarket enfrenta controversia por fuga de datos, pero la plataforma responde con calma



29 de abril, según Dark Web Informer en la plataforma X, se divulgó información de que el mercado predictivo Polymarket supuestamente fue hackeado, y más de 300,000 registros junto con una herramienta de explotación de vulnerabilidades fueron filtrados en foros de ciberdelincuentes.

El post afirma que, el 27 de abril, los atacantes aprovecharon endpoints de API no documentados, saltos de paginación y errores de configuración CORS, logrando acceder con éxito a datos de usuarios.

Los datos filtrados incluyen aproximadamente 10,000 datos personales de usuarios, 41,000 comentarios, 485,000 metadatos de mercados, 250,000 mercados activos en CLOB, direcciones de los 292 contribuyentes y analistas de eventos, entre otros.

Además, los atacantes proporcionaron código de prueba de concepto para vulnerabilidades CVE-2025-62718 (9.9 puntos), CVE-2024-51479 (7.5 puntos), y afirmaron que Polymarket no tiene un programa de recompensas por vulnerabilidades, por lo que no notificaron a la plataforma antes de publicar la información.

Polymarket posteriormente publicó un comentario en la sección de respuestas, afirmando que todos los datos en cadena de su plataforma son públicos y auditables, y que pueden obtenerse gratuitamente a través de una API pública, lo cual consideran una característica y no una vulnerabilidad, negando haber sufrido una fuga de datos y buscando disipar las preocupaciones sobre la seguridad de la plataforma.

En resumen, aunque Polymarket enfatiza que la transparencia de datos es una característica de la plataforma, las acciones de los atacantes para obtener en masa información sensible mediante técnicas especializadas también han generado inquietudes sobre la protección de la privacidad.

Y si este incidente de filtración de datos recibe la atención del mercado, podría impulsar a la industria a reevaluar los límites de la transparencia de datos y a establecer mecanismos más robustos para la divulgación de vulnerabilidades.

#PolymarketFugaDeDatos
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado