Polymarket陷入数据泄露争议,平台官方却淡定回应



29 de abril, segundo informações divulgadas pelo Dark Web Informer na plataforma X, o mercado preditivo Polymarket supostamente foi invadido, com mais de 300 mil registros e uma ferramenta de exploração de vulnerabilidades sendo divulgados em fóruns de crimes cibernéticos.

A postagem afirma que, em 27 de abril, os atacantes usaram pontos finais de API não documentados, contornaram paginação e configuraram CORS incorretamente, conseguindo assim acessar dados de usuários com sucesso.

Os dados vazados incluem cerca de 10 mil informações pessoais de usuários, 41 mil comentários, 485 mil metadados de mercados, 250 mil mercados ativos CLOB, endereços de analistas e submissores de eventos, entre outros.

Além disso, os atacantes forneceram códigos de prova de conceito para vulnerabilidades CVE-2025-62718 (nota 9.9), CVE-2024-51479 (nota 7.5), e afirmaram que a Polymarket não possui um programa de recompensas por bugs, portanto, não notificaram a plataforma antes de divulgar as vulnerabilidades.

Polymarket posteriormente publicou uma resposta na seção de comentários, afirmando que todos os dados na blockchain são publicamente auditáveis e acessíveis gratuitamente via API pública, o que é uma característica da plataforma e não uma vulnerabilidade, negando assim qualquer vazamento de dados e buscando acalmar as preocupações sobre a segurança do sistema.

Em resumo, embora a Polymarket destaque que a transparência dos dados é uma característica da plataforma, a ação dos atacantes de obter massivamente informações sensíveis por meios técnicos ainda levanta preocupações sobre a privacidade dos usuários.

Se esse incidente de vazamento de dados for levado a sério pelo mercado, pode impulsionar a indústria a reavaliar os limites da transparência de dados e a estabelecer mecanismos mais robustos de divulgação de vulnerabilidades.

#VazamentoDeDadosPolymarket
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar