Polymarket suspeita de violação de dados, mais de 300 mil registros e pacote de ferramentas de exploração vazados

29 de abril, notícias, a plataforma de mercado de previsão descentralizada Polymarket supostamente sofreu uma invasão de hackers, e o ator de ameaça xorcat publicou em um fórum de crimes cibernéticos conhecido mais de 300 mil registros de dados e um kit de ferramentas de exploração de vulnerabilidades.
Alegadamente, os atacantes extraíram dados através de endpoints de API não divulgados, bypass de paginação e configuração incorreta de CORS na Polymarket Gamma e na API CLOB.
O conteúdo divulgado inclui: informações completas de 10.000 usuários (incluindo nome, carteira proxy e endereço básico), 4.111 comentários, 1.000 registros de denúncias (incluindo 58 endereços ETH e endereços de autenticação de administradores), 48.536 metadados de mercados Gamma, mais de 250.000 endereços de market makers fixos de mercados CLOB ativos, e dados de rede social de 9.000 seguidores.
O kit de ferramentas contém códigos de prova de conceito para várias vulnerabilidades, envolvendo CVE-2025-62718 (bypass AxiosNO_PROXY, CVSS 9.9, que pode desencadear falsificação de solicitação do lado do servidor), CVE-2024-51479 (bypass de autenticação de middleware Next.js, CVSS 7.5) e configurações incorretas de CORS.
Além disso, o kit também inclui scripts automatizados de coleta contínua e um relatório completo de red team.

ETH-0,91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar