Plataforma de mercado preditivo Polymarket suspeita de fuga de dados, mais de 300 mil registros e pacote de ferramentas de exploração de vulnerabilidades vazados

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 29 de abril, segundo o Dark Web Informer, a plataforma de mercado de previsão descentralizado Polymarket supostamente sofreu uma invasão por hackers, com o ator de ameaças xorcat publicando mais de 300 mil registros de dados e ferramentas de exploração de vulnerabilidades em um fórum de crimes cibernéticos conhecido. A data de extração dos dados foi 27 de abril de 2026.

Alegadamente, os atacantes extraíram os dados através de endpoints de API não divulgados, contornando paginação e explorando erros de configuração CORS na API Polymarket Gamma e CLOB. O conteúdo vazado inclui: informações completas de 10 mil usuários (incluindo nomes, carteiras proxy e endereços básicos), 4111 comentários, 1000 registros de denúncias (incluindo 58 endereços ETH e endereços de autenticação de administradores), 48536 metadados de mercados Gamma, mais de 25 mil endereços de market makers fixos de mercados CLOB ativos, e dados de rede social de 9000 seguidores.

O pacote de ferramentas contém códigos de prova de conceito para várias vulnerabilidades, incluindo CVE-2025-62718 (bypass de Axios NO_PROXY, CVSS 9.9, que pode causar falsificação de solicitações do lado do servidor), CVE-2024-51479 (bypass de autenticação em middleware Next.js, CVSS 7.5) e configuração incorreta de CORS. Além disso, o pacote também inclui scripts automatizados de coleta contínua e um relatório completo de red team (incluindo mapeamento MITRE ATT&CK).

xorcat afirmou que a Polymarket não possui um programa de recompensas por vulnerabilidades e não recebeu aviso prévio. Até o momento, a Polymarket ainda não respondeu publicamente.

ETH1,82%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar