广场
最新
热门
资讯
我的主页
发布
Polymarket 疑似数据泄露:超过 30 万条记录和利用工具包被泄露
空投黑洞
2026-05-08 20:30:46
关注
4月29日,有报道称去中心化预测市场平台Polymarket可能遭到黑客攻击,威胁行为者xorcat在一个知名的网络犯罪论坛上发布了超过30万条数据记录和一套伴随的漏洞利用工具包。
攻击者据称通过未披露的API端点、分页绕过和Polymarket Gamma及CLOB API中的CORS配置错误提取了数据。
泄露的内容包括:10,000名用户的完整个人信息(包括姓名、代理钱包和基础地址)、4,111条评论、1,000份报告(包括58个ETH地址和管理员认证地址标识符)、48,536条Gamma市场元数据、超过250,000个活跃的CLOB市场固定产品做市商地址,以及9,000个关注者社交图的数据。
工具包包含多个漏洞的概念验证代码,包括CVE-2025-62718(Axios NO_PROXY绕过,CVSS 9.9,可能触发服务器端请求伪造)、CVE-2024-51479(Next.js中间件的认证绕过,CVSS 7.5)和CORS配置错误。
此外,工具包还包括自动持续拉取脚本和完整的红队报告。
ETH
1.70%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
0成本拿2股SK海力士
159.93万 热度
#
美光市值超越Meta跻身全美前十
20.29万 热度
#
哥伦比亚VS葡萄牙
34.12万 热度
#
美国5月PCE通胀升至4.1%创三年新高
18.45万 热度
#
USD1链上质押享年化9.48%
99.82万 热度
置顶
网站地图
Polymarket 疑似数据泄露:超过 30 万条记录和利用工具包被泄露
攻击者据称通过未披露的API端点、分页绕过和Polymarket Gamma及CLOB API中的CORS配置错误提取了数据。
泄露的内容包括:10,000名用户的完整个人信息(包括姓名、代理钱包和基础地址)、4,111条评论、1,000份报告(包括58个ETH地址和管理员认证地址标识符)、48,536条Gamma市场元数据、超过250,000个活跃的CLOB市场固定产品做市商地址,以及9,000个关注者社交图的数据。
工具包包含多个漏洞的概念验证代码,包括CVE-2025-62718(Axios NO_PROXY绕过,CVSS 9.9,可能触发服务器端请求伪造)、CVE-2024-51479(Next.js中间件的认证绕过,CVSS 7.5)和CORS配置错误。
此外,工具包还包括自动持续拉取脚本和完整的红队报告。