Polymarket Sospecha de Brecha de Datos: Más de 300,000 Registros y Kit de Explotación Filtrados

El 29 de abril, se informó que la plataforma descentralizada de mercado de predicciones Polymarket podría haber sido hackeada, con el actor de amenazas xorcat publicando más de 300,000 registros de datos y un kit de herramientas de explotación en un foro de cibercrimen bien conocido. Los atacantes supuestamente extrajeron datos a través de endpoints de API no divulgados, omisión en la paginación y configuraciones incorrectas de CORS en Polymarket Gamma y CLOB API. El contenido filtrado incluye: información personal completa de 10,000 usuarios (incluyendo nombres, carteras proxy y direcciones base), 4,111 comentarios, 1,000 informes (incluyendo 58 direcciones ETH y identificadores de direcciones de certificación de administradores), 48,536 piezas de metadatos del mercado Gamma, más de 250,000 direcciones de creadores de mercado de productos fijos activos en CLOB, y datos sobre 9,000 gráficos sociales de seguidores. El kit de herramientas contiene código de prueba de concepto para múltiples vulnerabilidades, incluyendo CVE-2025-62718 (bypass de Axios NO_PROXY, CVSS 9.9, que puede activar falsificación de solicitudes del lado del servidor), CVE-2024-51479 (bypass de autenticación en middleware de Next.js, CVSS 7.5), y configuraciones incorrectas de CORS. Además, el kit incluye scripts automatizados de extracción continua y un informe completo del equipo rojo.

ETH1,58%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado