Polymarket Diduga Kebocoran Data: Lebih dari 300.000 Catatan dan Alat Eksploitasi Bocor

Pada 29 April, dilaporkan bahwa platform pasar prediksi terdesentralisasi Polymarket mungkin telah diretas, dengan aktor ancaman xorcat memposting lebih dari 300.000 data rekaman dan alat eksploitasi yang menyertainya di forum kejahatan siber terkenal. Penyerang diduga mengekstrak data melalui endpoint API yang tidak diungkapkan, bypass paginasi, dan konfigurasi CORS yang salah di Polymarket Gamma dan API CLOB. Konten yang bocor meliputi: informasi pribadi lengkap dari 10.000 pengguna (termasuk nama, dompet proxy, dan alamat dasar), 4.111 komentar, 1.000 laporan (termasuk 58 alamat ETH dan pengidentifikasi alamat sertifikasi administrator), 48.536 metadata pasar Gamma, lebih dari 250.000 alamat pembuat pasar produk tetap pasar CLOB aktif, dan data tentang 9.000 grafik sosial pengikut. Alat eksploitasi berisi kode bukti konsep untuk beberapa kerentanan, termasuk CVE-2025-62718 (penghindaran Axios NO_PROXY, CVSS 9.9, yang dapat memicu forgery permintaan sisi server), CVE-2024-51479 (penghindaran otentikasi di middleware Next.js, CVSS 7.5), dan konfigurasi CORS yang salah. Selain itu, alat eksploitasi mencakup skrip pull otomatis berkelanjutan dan laporan tim merah lengkap.

ETH1,61%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan