Polymarket подозревает утечку данных: более 300 000 записей и инструменты для эксплуатации утекли

29 апреля было сообщено, что платформа децентрализованного рынка предсказаний Polymarket могла быть взломана, при этом злоумышленник xorcat опубликовал более 300 000 записей данных и сопутствующий инструмент для эксплуатации на известном форуме киберпреступности. Злоумышленники якобы извлекли данные через нераскрытые API-эндпоинты, обход пагинации и неправильные настройки CORS в Polymarket Gamma и CLOB API. Утечка включает: полную личную информацию 10 000 пользователей (включая имена, прокси-кошельки и базовые адреса), 4 111 комментариев, 1 000 отчетов (включая 58 ETH-адресов и идентификаторы сертификатов администратора), 48 536 элементов метаданных рынка Gamma, более 250 000 активных адресов маркет-мейкеров фиксированных продуктов рынка CLOB и данные о 9 000 социальных графах подписчиков. Инструмент содержит код доказательства концепции для нескольких уязвимостей, включая CVE-2025-62718 (обход NO_PROXY в Axios, CVSS 9.9, который может вызвать серверную подделку запросов), CVE-2024-51479 (обход аутентификации в промежуточном ПО Next.js, CVSS 7.5) и неправильные настройки CORS. Кроме того, в комплект входит автоматизированные скрипты непрерывного извлечения и полный отчет команды красных команд.

ETH1,5%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить