Polymarket Suspeita de Vazamento de Dados: Mais de 300.000 Registros e Ferramenta de Exploração Vazadas

Em 29 de abril, foi divulgado que a plataforma de mercado de previsão descentralizada Polymarket pode ter sido hackeada, com o ator de ameaça xorcat postando mais de 300.000 registros de dados e um kit de ferramentas de exploração em um fórum de cibercrime bem conhecido. Os atacantes supostamente extraíram dados por meio de endpoints de API não divulgados, bypass de paginação e configurações incorretas de CORS na Polymarket Gamma e na API CLOB. O conteúdo vazado inclui: informações pessoais completas de 10.000 usuários (incluindo nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 relatórios (incluindo 58 endereços ETH e identificadores de endereços de certificação de administradores), 48.536 peças de metadados de mercado Gamma, mais de 250.000 endereços de formadores de mercado de produtos fixos ativos no CLOB, e dados sobre 9.000 gráficos sociais de seguidores. O kit de ferramentas contém código de prova de conceito para várias vulnerabilidades, incluindo CVE-2025-62718 (bypass do Axios NO_PROXY, CVSS 9.9, que pode desencadear falsificação de solicitação do lado do servidor), CVE-2024-51479 (bypass de autenticação no middleware Next.js, CVSS 7.5), e configurações incorretas de CORS. Além disso, o kit de ferramentas inclui scripts automatizados de pull contínuo e um relatório completo de equipe vermelha.
ETH1,86%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários