Polymarket Suspeita de Violação de Dados: Mais de 300.000 Registos e Ferramenta de Exploração Vazados

Em 29 de abril, foi divulgado que a plataforma descentralizada de mercado de previsão Polymarket pode ter sido hackeada, com o ator de ameaça xorcat publicando mais de 300.000 registros de dados e uma ferramenta de exploração acompanhante em um fórum de cibercrime bem conhecido. Os atacantes supostamente extraíram dados através de endpoints de API não divulgados, bypass de paginação e configurações incorretas de CORS na Polymarket Gamma e na API CLOB. O conteúdo vazado inclui: informações pessoais completas de 10.000 usuários (incluindo nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 relatórios (incluindo 58 endereços ETH e identificadores de endereços de certificação de administradores), 48.536 peças de metadados de mercado Gamma, mais de 250.000 endereços de formadores de mercado de produtos fixos ativos no CLOB, e dados sobre gráficos sociais de 9.000 seguidores. A ferramenta de exploração contém código de prova de conceito para várias vulnerabilidades, incluindo CVE-2025-62718 (bypass Axios NO_PROXY, CVSS 9.9, que pode desencadear falsificação de solicitação do lado do servidor), CVE-2024-51479 (bypass de autenticação no middleware Next.js, CVSS 7.5), e configurações incorretas de CORS. Além disso, a ferramenta inclui scripts automatizados de extração contínua e um relatório completo de equipe vermelha.

ETH1,58%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar