Polymarket імовірно зазнав витоку даних, понад 300 000 записів та інструменти для експлуатації вразливостей витекли

29 квітня повідомляється, що платформа децентралізованого прогнозного ринку Polymarket ймовірно зазнала хакерської атаки, зловмисник xorcat опублікував на відомому форумі з кіберзлочинності понад 300 000 записів даних та інструменти для експлуатації вразливостей.
Згідно з повідомленнями, зловмисник отримав дані за допомогою неопублікованих API-інтерфейсів, обходу пагінації та неправильного налаштування CORS у Polymarket Gamma та CLOB API. Витік включає: 10 000 повних профілів користувачів (з іменами, проксі-гаманцями та базовими адресами), 4111 коментарів, 1000 звітів про порушення (з 58 ETH-адресами та ідентифікаторами адміністраторських сертифікатів), 48536 метаданих ринків Gamma, понад 250 000 активних ринків CLOB з фіксованим продуктом маркет-мейкера, а також дані соціальної мережі 9000 підписників.
У комплекті інструментів міститься кілька демонстраційних кодів для вразливостей, що стосуються CVE-2025-62718 (обхід AxiosNO_PROXY, CVSS 9.9, що може спричинити підробку запитів на сервері), CVE-2024-51479 (обхід автентифікації через проміжний шар Next.js, CVSS 7.5) та неправильного налаштування CORS. Крім того, у комплекті є автоматизований скрипт для безперервного збору даних та повний звіт червоної команди.

ETH-1,32%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити