Polymarket підозрюється у витоку даних: понад 300 000 записів та інструменти для експлуатації оприлюднені

29 квітня повідомлялося, що децентралізована платформа прогнозних ринків Polymarket могла бути зламаною, при цьому зловмисник xorcat опублікував понад 300 000 записів даних та додатковий інструментарій для експлуатації на відомому форумі кіберзлочинності. Зловмисники нібито отримали дані через нераскриті API-інтерфейси, обхід пагінації та неправильні налаштування CORS у Polymarket Gamma та CLOB API. Витеклий вміст включає: повну особисту інформацію 10 000 користувачів (включаючи імена, проксі-гаманці та базові адреси), 4 111 коментарів, 1 000 звітів (включаючи 58 ETH-адрес та ідентифікатори сертифікаційних адрес адміністраторів), 48 536 елементів метаданих ринків Gamma, понад 250 000 активних адрес фіксованих продуктів маркет-мейкерів ринків CLOB, а також дані про 9 000 соціальних графів підписників. Інструментарій містить код доказу концепції для кількох уразливостей, включаючи CVE-2025-62718 (обхід NO_PROXY Axios, CVSS 9.9, що може спричинити серверний запит зловмисника), CVE-2024-51479 (обхід автентифікації у проміжному програмному забезпеченні Next.js, CVSS 7.5), а також неправильні налаштування CORS. Крім того, інструментарій включає автоматизовані скрипти безперервного збирання та повний звіт червоної команди.

ETH1,61%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити