Polymarket sospecha de una filtración de datos, con más de 300,000 registros y un kit de herramientas para explotar vulnerabilidades filtrados

El 29 de abril, se informó que la plataforma de mercado de predicción descentralizada Polymarket supuestamente fue hackeada, y el actor de amenazas xorcat publicó en un conocido foro de delitos cibernéticos más de 300,000 registros de datos y un kit de herramientas de explotación de vulnerabilidades.
Se afirma que los atacantes extrajeron datos mediante puntos finales de API no públicos, evasión por paginación y errores de configuración CORS en Polymarket Gamma y la API CLOB.
El contenido filtrado incluye: 10,000 perfiles completos de usuarios (incluyendo nombre, billetera proxy y dirección base), 4,111 comentarios, 1,000 registros de denuncias (incluyendo 58 direcciones ETH y direcciones de autenticación de administradores), 48,536 metadatos de mercados Gamma, más de 250,000 direcciones de creadores de mercado de productos fijos activos en CLOB, y datos de gráficos sociales de 9,000 seguidores.
El kit de herramientas contiene código de prueba de concepto para varias vulnerabilidades, incluyendo CVE-2025-62718 (bypass de AxiosNO_PROXY, CVSS 9.9, que puede provocar falsificación de solicitudes del lado del servidor), CVE-2024-51479 (bypass de autenticación en middleware de Next.js, CVSS 7.5) y errores de configuración CORS.
Además, el kit también incluye scripts automatizados de extracción continua y un informe completo de red team.

ETH-3,5%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado