02:24
La violation de données de Polymarket révèle plus de 300 000 enregistrements, l’acteur de menace publie des outils d’exploitation
Message de Gate News, 29 avril — La plateforme décentralisée de marché de prédiction Polymarket semble avoir subi une violation de données, l’acteur de menace xorcat publiant plus de 300 000 enregistrements de données et des outils d’exploitation associés sur un forum de cybercriminels connu. Selon des informations, les attaquants ont exploité des points de terminaison API non divulgués, des contournements de pagination et des erreurs de configuration CORS dans les API Gamma et CLOB de Polymarket pour extraire les données. Selon des informations, les attaquants ont exploité des points de terminaison API non divulgués, des contournements de pagination et des erreurs de configuration CORS dans les API Gamma et CLOB de Polymarket pour extraire les données.
Les données divulguées incluent des informations personnelles complètes pour 10 000 utilisateurs noms, des wallets proxy et des adresses de base, 4 111 commentaires, 1 000 enregistrements de signalement contenant 58 adresses ETH et des identifiants d’authentification administrateur, 48 536 entrées de métadonnées de marché Gamma, plus de 250 000 adresses d’AMM (automated market maker) actives sur le marché CLOB, et 9 000 points de données du graphe social des abonnés.
La boîte à outils d’exploitation contient du code de preuve de concept pour plusieurs vulnérabilités : CVE-2025-62718 contournement Axios NO_PROXY, CVSS 9.9, permettant une falsification de requêtes côté serveur, CVE-2024-51479 contournement d’authentification du middleware Next.js, CVSS 7.5, et des erreurs de configuration CORS. Le package inclut également des scripts automatisés d’extraction de données et un rapport d’évaluation complet de l’équipe Red Team.
Plus
ETH1,87%