Polymarket предположительно подвергся утечке данных, более 300 000 записей и инструменты для эксплуатации уязвимостей раскрыты

29 апреля новости, децентрализованная платформа предсказаний Polymarket предположительно подверглась хакерской атаке, злоумышленник xorcat опубликовал на известном форуме о киберпреступности более 300 000 записей данных и комплект инструментов для эксплуатации уязвимостей.
Сообщается, что злоумышленники использовали нераскрытые API-концы, обходы с помощью постраничной навигации и неправильную настройку CORS API Polymarket Gamma и CLOB для извлечения данных.
Утечка включает: 10 000 полных личных данных пользователей (включая имя, прокси-кошелек и базовый адрес), 4111 комментариев, 1000 записей жалоб (включая 58 ETH-адресов и идентификаторы адресов администратора), 48 536 метаданных рынков Gamma, более 250 000 активных рынков CLOB с фиксированными ценами и адресами маркет-мейкеров, а также данные социальной сети о 9000 подписчиках.
В комплект инструментов входит несколько демонстрационных кодов уязвимостей, связанных с CVE-2025-62718 (обход AxiosNO_PROXY, CVSS 9.9, возможна подделка запросов на стороне сервера), CVE-2024-51479 (обход аутентификации в middleware Next.js, CVSS 7.5) и неправильной настройкой CORS.
Кроме того, в комплект также включены автоматизированные скрипты для постоянного сбора данных и полный отчет красной команды.

ETH1,46%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить