Polymarket Nghi Vấn Rò Rỉ Dữ Liệu: Hơn 300.000 Hồ Sơ và Bộ Công Cụ Khai Thác Bị Rò Rỉ

Vào ngày 29 tháng 4, đã có báo cáo rằng nền tảng thị trường dự đoán phi tập trung Polymarket có thể đã bị tấn công, với tác nhân đe dọa xorcat đăng tải hơn 300.000 bản ghi dữ liệu và một bộ công cụ khai thác kèm theo trên một diễn đàn tội phạm mạng nổi tiếng. Các hacker cáo buộc đã trích xuất dữ liệu thông qua các điểm API không công khai, bỏ qua phân trang và cấu hình sai CORS trong Polymarket Gamma và API CLOB. Nội dung bị rò rỉ bao gồm: thông tin cá nhân đầy đủ của 10.000 người dùng (bao gồm tên, ví proxy và địa chỉ cơ bản), 4.111 bình luận, 1.000 báo cáo (bao gồm 58 địa chỉ ETH và định danh địa chỉ chứng nhận quản trị viên), 48.536 dữ liệu siêu dữ liệu thị trường Gamma, hơn 250.000 địa chỉ nhà tạo thị trường cố định CLOB hoạt động, và dữ liệu về 9.000 mạng xã hội người theo dõi. Bộ công cụ khai thác chứa mã minh chứng cho nhiều lỗ hổng, bao gồm CVE-2025-62718 (bypass Axios NO_PROXY, CVSS 9.9, có thể kích hoạt tấn công yêu cầu phía máy chủ), CVE-2024-51479 (bypass xác thực trong middleware Next.js, CVSS 7.5), và cấu hình sai CORS. Ngoài ra, bộ công cụ còn bao gồm các script tự động kéo liên tục và một báo cáo đội đỏ hoàn chỉnh.

ETH1,5%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim