Polymarket потрапив у суперечку щодо витоку даних, офіційний представник платформи спокійно реагує



29 квітня повідомляє Dark Web Informer на платформі X, що прогнозний ринок Polymarket ймовірно зазнав зламу, понад 300 000 записів та інструмент для експлуатації вразливостей було викрито на форумах кіберзлочинців.

У повідомленні стверджується, що зловмисники 27 квітня використали незареєстровані API-ендпоїнти, обходи через пагінацію та неправильну конфігурацію CORS, і успішно отримали дані користувачів.

Ця витік даних включає близько 10 000 особистих даних користувачів, 41 000 коментарів, 485 000 метаданих ринків, 250 000 активних CLOB-ринків, адреси 292 учасників подій та аналітиків.

Крім того, зловмисники надали код для верифікації концепцій вразливостей CVE-2025-62718 (9.9 балів), CVE-2024-51479 (7.5 балів) та ін., і заявили, що Polymarket не має програми винагород за вразливості, тому перед публікацією інформації про вразливості не повідомляли платформу.

Polymarket пізніше у коментарях опублікував відповідь, що всі дані на блокчейні є відкрито доступними для аудиту і їх можна безкоштовно отримати через відкритий API — це особливість платформи, а не вразливість, і заперечує факт витоку даних, щоб зняти побоювання щодо безпеки платформи.

Отже, хоча Polymarket підкреслює, що відкритість даних є особливістю платформи, поведінка зловмисників щодо масового отримання конфіденційної інформації все ж викликає занепокоєння щодо захисту приватності.

Якщо ця витік інформації отримає належну увагу ринку, це може змусити галузь переосмислити межі відкритості даних і створити більш досконалі механізми розкриття вразливостей.

#Polymarketвитікданих
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити