廣場
最新
熱門
新聞
我的主頁
發布
Polymarket 疑似資料外洩:超過 30 萬筆記錄與漏洞利用工具包外洩
空投黑洞
2026-05-08 20:30:46
關注
4月29日,有報導指出去中心化預測市場平台Polymarket可能遭到駭客攻擊,威脅行為者xorcat在一個知名的網路犯罪論壇上發布了超過30萬筆資料記錄和一個伴隨的漏洞利用工具包。
攻擊者據稱通過未公開的API端點、分頁繞過以及Polymarket Gamma和CLOB API中的CORS配置錯誤來提取資料。
泄露的內容包括:10,000名用戶的完整個人資訊(包括姓名、代理錢包和基本地址)、4,111條評論、1,000份報告(包括58個ETH地址和管理員認證地址標識符)、48,536份Gamma市場元數據、超過250,000個活躍的CLOB市場固定產品做市商地址,以及9,000個粉絲社交圖的資料。
該工具包包含多個漏洞的概念驗證代碼,包括CVE-2025-62718(Axios NO_PROXY繞過,CVSS 9.9,可觸發伺服器端請求伺服器端請求偽造)、CVE-2024-51479(Next.js中間件的認證繞過,CVSS 7.5)以及CORS配置錯誤。
此外,該工具包還包括自動化持續拉取腳本和完整的紅隊報告。
ETH
3.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
0成本拿2股SK海力士
159.76萬 熱度
#
美光市值超越Meta躋身全美前十
20.2萬 熱度
#
哥倫比亞VS葡萄牙
33.99萬 熱度
#
美國5月PCE通膨升至4.1%創三年新高
18.41萬 熱度
#
USD1鏈上質押享年化9.48%
99.8萬 熱度
已置頂
網站地圖
Polymarket 疑似資料外洩:超過 30 萬筆記錄與漏洞利用工具包外洩
攻擊者據稱通過未公開的API端點、分頁繞過以及Polymarket Gamma和CLOB API中的CORS配置錯誤來提取資料。
泄露的內容包括:10,000名用戶的完整個人資訊(包括姓名、代理錢包和基本地址)、4,111條評論、1,000份報告(包括58個ETH地址和管理員認證地址標識符)、48,536份Gamma市場元數據、超過250,000個活躍的CLOB市場固定產品做市商地址,以及9,000個粉絲社交圖的資料。
該工具包包含多個漏洞的概念驗證代碼,包括CVE-2025-62718(Axios NO_PROXY繞過,CVSS 9.9,可觸發伺服器端請求伺服器端請求偽造)、CVE-2024-51479(Next.js中間件的認證繞過,CVSS 7.5)以及CORS配置錯誤。
此外,該工具包還包括自動化持續拉取腳本和完整的紅隊報告。