Polymarket suspecté de violation de données : plus de 300 000 enregistrements et un kit d'exploitation divulgués

Le 29 avril, il a été rapporté que la plateforme de marché de prédiction décentralisée Polymarket aurait été piratée, l’acteur malveillant xorcat ayant publié plus de 300 000 enregistrements de données et un kit d’exploitation associé sur un forum de cybercriminalité bien connu. Les attaquants auraient extrait des données via des points de terminaison API non divulgués, un contournement de la pagination et des mauvaises configurations CORS dans Polymarket Gamma et l’API CLOB. Le contenu divulgué comprend : des informations personnelles complètes de 10 000 utilisateurs (y compris noms, portefeuilles proxy et adresses de base), 4 111 commentaires, 1 000 rapports (y compris 58 adresses ETH et des identifiants d’adresse de certification d’administrateur), 48 536 métadonnées de marché Gamma, plus de 250 000 adresses de fournisseurs de marché à produit fixe actifs sur CLOB, et des données sur 9 000 graphes sociaux de followers. Le kit contient du code de preuve de concept pour plusieurs vulnérabilités, y compris CVE-2025-62718 (contournement de Axios NO_PROXY, CVSS 9.9, pouvant déclencher une falsification de requête côté serveur), CVE-2024-51479 (contournement de l’authentification dans le middleware Next.js, CVSS 7.5), et des mauvaises configurations CORS. De plus, le kit inclut des scripts automatisés de pull continu et un rapport complet d’équipe rouge.

ETH1,5%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler