Прогнозна платформа ринку Polymarket ймовірно зазнала витоку даних, понад 300 000 записів та інструменти для експлуатації вразливостей були викрадені

robot
Генерація анотацій у процесі

Глибокі новини TechFlow, 29 квітня, згідно з розкриттям Dark Web Informer, платформа децентралізованого прогнозного ринку Polymarket ймовірно зазнала хакерської атаки, зловмисник xorcat опублікував на відомому форумі про кіберзлочинність понад 300 000 записів даних та інструменти для експлуатації вразливостей. Дата витоку даних — 27 квітня 2026 року.

Згідно з повідомленнями, зловмисник отримав доступ до даних через неопубліковані API-інтерфейси, обходи за допомогою пагінації та через неправильну конфігурацію CORS у Polymarket Gamma та CLOB API. Витік включає: 10 000 повних профілів користувачів (з іменами, адресами гаманців та базовими адресами), 4111 коментарів, 1000 звітів (з 58 ETH-адресами та ідентифікаторами адміністраторських адрес), 48536 метаданих ринків Gamma, понад 250 000 активних адрес маркет-мейкерів на CLOB, а також 9000 даних соціальної мережі підписників.

У пакеті інструментів містяться демонстраційні коди для кількох вразливостей, включаючи CVE-2025-62718 (обхід Axios NO_PROXY, CVSS 9.9, що може спричинити серверний запит зловмисника), CVE-2024-51479 (обхід автентифікації через middleware у Next.js, CVSS 7.5) та неправильну конфігурацію CORS. Крім того, у комплекті є автоматизовані скрипти для безперервного збору даних та повний звіт червоної команди (з відповідністю до MITRE ATT&CK).

xorcat зазначив, що Polymarket не має програми винагороди за вразливості і раніше не отримував ніяких повідомлень. Наразі представники Polymarket офіційно не коментували ситуацію.

ETH2,13%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити