Violação de dados da Polymarket expõe mais de 300K registros, ator de ameaça divulga ferramentas de exploração

ETH-2,3%

Mensagem do Gate News, 29 de abril — A plataforma descentralizada de mercado de previsões Polymarket parece ter sofrido uma violação de dados, com o ator de ameaça xorcat divulgando mais de 300.000 registros de dados e ferramentas de exploração relacionadas em um fórum conhecido de cibercriminosos. Segundo relatos, os atacantes exploraram endpoints de API não divulgados, bypass de paginação e configurações incorretas de CORS nas APIs Gamma e CLOB da Polymarket para extrair os dados.

Os dados vazados incluem informações pessoais completas de 10.000 usuários (nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 registros de relatório (contendo endereços de 58 ETH e identificadores de autenticação de administrador), 48.536 entradas de metadados de mercado Gamma, mais de 250.000 endereços de market maker automatizado ativos do CLOB e 9.000 pontos de dados do grafo social de seguidores.

O kit de exploração contém código de prova de conceito para várias vulnerabilidades: CVE-2025-62718 (Axios bypass NO_PROXY, CVSS 9,9, permitindo falsificação de solicitação do lado do servidor), CVE-2024-51479 (Next.js bypass de autenticação do middleware, CVSS 7,5) e configurações incorretas de CORS. O pacote também inclui scripts automatizados de extração de dados e um relatório completo de avaliação da equipe vermelha.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários