La plateforme de marché prédictif Polymarket aurait été victime d'une fuite de données, avec plus de 300 000 enregistrements et un kit d'outils d'exploitation de vulnérabilités divulgués

robot
Création du résumé en cours

Deep Tide TechFlow message, le 29 avril, selon Dark Web Informer, la plateforme de marché de prédiction décentralisée Polymarket aurait été piratée, l’acteur malveillant xorcat ayant publié sur un forum de criminalité en ligne bien connu plus de 300 000 enregistrements de données ainsi qu’un kit d’outils d’exploitation de vulnérabilités. La date d’extraction des données est le 27 avril 2026.

Il est rapporté que l’attaquant a extrait des données via des points d’API non publics, un contournement par pagination, et une mauvaise configuration CORS entre Polymarket Gamma et l’API CLOB. Le contenu divulgué comprend : 10 000 informations personnelles complètes d’utilisateurs (y compris nom, portefeuille proxy et adresse de base), 4 111 commentaires, 1 000 rapports de signalement (incluant 58 adresses ETH et des adresses d’authentification administrateur), 48 536 métadonnées de marché Gamma, plus de 250 000 adresses de market makers fixes pour des marchés CLOB actifs, ainsi que 9 000 données de graphe social de followers.

Le kit d’outils inclut plusieurs codes de preuve de concept pour des vulnérabilités, impliquant CVE-2025-62718 (contournement Axios NO_PROXY, CVSS 9.9, pouvant entraîner une falsification de requête côté serveur), CVE-2024-51479 (contournement d’authentification middleware dans Next.js, CVSS 7.5), et des erreurs de configuration CORS. De plus, le kit comprend un script automatisé de récupération continue et un rapport complet de red team (avec une cartographie MITRE ATT&CK).

xorcat indique que Polymarket n’a pas mis en place de programme de bug bounty, et n’a reçu aucune notification préalable. Pour l’instant, Polymarket n’a pas encore répondu publiquement.

ETH1,82%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler