Violação de dados da Polymarket expõe mais de 300 mil registos, ator de ameaça divulga ferramentas de exploração

ETH0,98%

Mensagem do Gate News, 29 de abril — A plataforma descentralizada de mercados de previsão Polymarket parece ter sofrido uma violação de dados, com o ator de ameaça xorcat a divulgar mais de 300.000 registos de dados e ferramentas de exploração associadas num conhecido fórum de cibercriminosos. Segundo relatos, os atacantes exploraram pontos finais de API não divulgados, bypasses de paginação e configurações incorretas de CORS nas APIs Gamma e CLOB da Polymarket para extrair os dados.

Os dados vazados incluem informação pessoal completa de 10.000 utilizadores (nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 registos de relatório (contendo endereços de 58 ETH e identificadores de autenticação de administrador), 48.536 entradas de metadados de mercado Gamma, mais de 250.000 endereços de market maker automatizado ativos do mercado CLOB, e 9.000 pontos de dados do gráfico social de seguidores.

O kit de exploração inclui código de prova de conceito para múltiplas vulnerabilidades: CVE-2025-62718 (Axios bypass do NO_PROXY, CVSS 9.9, permitindo server-side request forgery), CVE-2024-51479 (bypass da autenticação do middleware Next.js, CVSS 7.5), e configurações incorretas de CORS. O pacote também inclui scripts automatizados de extração de dados e um relatório completo de avaliação para red team.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário