Plataforma de mercado preditivo Polymarket suspeita de vazamento de dados, mais de 300 mil registros e pacote de ferramentas de exploração de vulnerabilidades vazados

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 29 de abril, de acordo com o Dark Web Informer, a plataforma de mercado de previsão descentralizado Polymarket supostamente foi invadida por hackers, e o ator de ameaças xorcat publicou mais de 300 mil registros de dados e um kit de ferramentas de exploração de vulnerabilidades em um fórum de crimes cibernéticos conhecido. A data de extração dos dados foi 27 de abril de 2026.

Alegadamente, os atacantes usaram pontos finais de API não divulgados, contorno de paginação e erros de configuração CORS na API Polymarket Gamma e CLOB para extrair os dados. O conteúdo vazado inclui: informações completas de 10 mil usuários (incluindo nome, carteira proxy e endereço base), 4111 comentários, 1000 registros de denúncias (incluindo 58 endereços ETH e endereços de autenticação de administradores), 48536 metadados de mercados Gamma, mais de 250 mil endereços de market makers fixos de mercados CLOB ativos, e dados de rede social de 9000 seguidores.

O kit de ferramentas contém códigos de prova de conceito para várias vulnerabilidades, envolvendo CVE-2025-62718 (bypass Axios NO_PROXY, CVSS 9.9, que pode causar falsificação de solicitação do lado do servidor), CVE-2024-51479 (bypass de autenticação de middleware Next.js, CVSS 7.5) e configuração incorreta de CORS. Além disso, o kit inclui scripts automatizados de coleta contínua e um relatório completo de red team (incluindo mapeamento MITRE ATT&CK).

xorcat afirmou que a Polymarket não possui um programa de recompensas por vulnerabilidades e não recebeu nenhuma notificação prévia. Até o momento, a Polymarket ainda não respondeu publicamente.

ETH2,03%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar