Polymarket diduga mengalami kebocoran data, lebih dari 300.000 catatan dan paket alat eksploitasi bocor

29 April berita, platform pasar prediksi terdesentralisasi Polymarket diduga mengalami serangan hacker, pelaku ancaman xorcat memposting lebih dari 300.000 catatan data dan paket alat eksploitasi kerentanan di sebuah forum kejahatan siber terkenal.
Dikatakan, penyerang mengekstrak data melalui endpoint API yang tidak dipublikasikan, penghindaran paginasi, dan konfigurasi CORS yang salah pada Polymarket Gamma dan API CLOB.
Isi yang bocor meliputi: 10.000 informasi pribadi lengkap pengguna (termasuk nama, dompet proxy, dan alamat dasar), 4.111 komentar, 1.000 laporan pengaduan (termasuk 58 alamat ETH dan identifikasi alamat otentikasi administrator), 48.536 metadata pasar Gamma, lebih dari 250.000 alamat market maker tetap aktif di pasar CLOB, dan data jejaring sosial 9.000 pengikut.
Paket alat tersebut berisi kode pembuktian konsep untuk beberapa kerentanan, termasuk CVE-2025-62718 (penghindaran AxiosNO_PROXY, CVSS 9.9, dapat memicu request palsu server), CVE-2024-51479 (penghindaran otentikasi middleware Next.js, CVSS 7.5), dan konfigurasi CORS yang salah.
Selain itu, paket alat juga dilengkapi dengan skrip otomatis untuk pengambilan data berkelanjutan dan laporan lengkap tim merah.

ETH2,63%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan