Acabei de ver que a Polymarket foi alvo de acusações de vazamento de dados por hackers, achei interessante. Dizem que alguém afirmou ter roubado mais de 300 mil registros, incluindo nomes de usuário, avatares, endereços de carteira, entre outros, e a Polymarket imediatamente rebateu dizendo que isso é pura bobagem, que esses dados já estavam publicados na internet há tempos.



Há um ponto bastante interessante aqui — a Polymarket afirmou que seus dados já estão na blockchain, totalmente transparentes e auditáveis, isso não é uma vulnerabilidade, é uma característica de design. Desenvolvedores e usuários podem consultar as mesmas informações através de uma API gratuita, então não há necessidade de hackers "roubarem". Especialistas em segurança também apoiam essa visão, acreditando que talvez os dados tenham sido apenas analisados, não que houve uma invasão real ao banco de dados.

Mas essa situação também reflete um velho problema do mundo cripto — como equilibrar transparência na blockchain com a privacidade dos usuários. Mesmo que tecnicamente os dados sejam públicos, expor nomes de usuário, avatares e endereços de carteira vinculados a informações sensíveis ainda levanta preocupações de privacidade. Os hackers disseram que usaram endpoints de API não documentados e configurações incorretas, o que pode ser a verdadeira questão por trás do incidente.

A Polymarket também mencionou que lançou um programa de recompensas por vulnerabilidades em meados de abril, já recebendo mais de 400 relatórios. Parece que a plataforma está respondendo de forma proativa, mas se essa crise de hackers será resolvida depende da divulgação dos detalhes técnicos e da velocidade de reparo. De qualquer forma, eventos de segurança no Web3 têm sido frequentes recentemente, então todos precisam ficar mais atentos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar