Polymarket заперечує звинувачення у витоку 300 тис. записів і заявляє, що API-дані є публічними та такими, що піддаються аудиту

Polymarket否認紀錄外洩

Згідно з дописом у X від Polymarket від 29 квітня, акаунт з кібербезпеки Dark Web Informer звинуватив децентралізовану платформу прогнозних ринків Polymarket у зломі: понад 300 тис. записів і один набір інструментів для експлуатації у вигляді вразливостей було викладено в інтернет-майданчик для кіберзлочинців; Polymarket одразу в X заявив заперечення, зазначивши, що всі дані в ланцюжку є публічними й їх можна аудитувати.

Офіційна відповідь Polymarket

Згідно із заявою, опублікованою Polymarket 29 квітня 2026 року в X, платформа заявляє, що всі її дані в ланцюжку є публічними й їх можна аудитувати; будь-хто може безкоштовно отримати їх через публічний API, без необхідності платити. У своїй заяві Polymarket охарактеризував це як «функцію, а не баг (a feature, not a bug)».

Також Polymarket зазначив, що на платформі діє програма винагород за виявлення вразливостей на суму 5 млн доларів США, що суперечить твердженням нападника «у Polymarket немає програми винагород за виявлення вразливостей»; і чітко пояснив, що дії з експлуатації публічних API-ендпойнтів не відповідають умовам для отримання винагороди.

Звинувачення Dark Web Informer і технічні деталі

Згідно з дописом Dark Web Informer від 29 квітня 2026 року в X, нападник «xorcat» стверджує, що шляхом використання непублічних ендпойнтів, обхід через пагінацію та помилки конфігурації CORS в Gamma та CLOB API Polymarket, він виконав вилучення даних 27 квітня 2026 року. Дані обсягу висунутих звинувачень, розкритих Dark Web Informer, такі:

· Загалом понад 300 тис. записів; після вилучення приблизно 750 MB, після стиснення приблизно 8.3 MB

· Близько 10 тис. унікальних записів користувачів, що містять повні персональні ідентифікаційні дані (PII), включно з іменем, псевдонімом, проксі-гаманцем та базовою адресою

· 48,536 записів ринку Gamma з повною метаданою

· Понад 250 тис. активних CLOB-записів ринку з адресами FPMM

У дописі Dark Web Informer також наведені технічні вразливості, які, на думку нападника, були наявні: CVE-2025-62718 (обхід Axios NO_PROXY, оцінка CVSS 9.9), помилка конфігурації CLOB API CORS (source=* з credentials=true) та кілька API-ендпойнтів без автентифікації.

Передумови програми винагород Polymarket за вразливості

Згідно зі сторінкою офіційної програми винагород Polymarket за виявлення вразливостей, на платформі діє програма винагород на суму 5 млн доларів США; винагороди приймаються через платформи Spearbit/Cantina. Вона охоплює вразливості смартконтрактів і вебзастосунків; рівні серйозності поділяються на чотири категорії: критичні, високі, середні та низькі. Згідно з умовами програми, дії з експлуатації публічних API-ендпойнтів не входять до сфери її винагород.

Питання та відповіді

Коли було опубліковано заяву Polymarket про заперечення витоку даних? Які ключові аргументи?

Згідно із заявою Polymarket від 29 квітня 2026 року в X, платформа заперечує витік даних і зазначає, що всі дані в ланцюжку є публічними й їх можна аудитувати; їх можна безкоштовно отримати через публічний API, а також підкреслює, що експлуатація публічних API-ендпойнтів не відповідає умовам для отримання винагороди за вразливості.

Який заявлений масштаб витоку даних і яка дата вилучення даних за твердженням Dark Web Informer?

Згідно з дописом Dark Web Informer від 29 квітня 2026 року в X, нападник стверджує, що 27 квітня 2026 року було вилучено понад 300 тис. записів, включно з приблизно 10 тис. користувацьких записів, що містять повні персональні ідентифікаційні дані (PII), та понад 250 тис. записів ринку CLOB.

Який розмір програми винагород Polymarket за вразливості? Яка платформа керує нею?

Згідно зі сторінкою офіційної програми винагород Polymarket за виявлення вразливостей, її розмір становить 5 млн доларів США; програма приймає повідомлення про вразливості через платформи Spearbit/Cantina; дії з експлуатації публічних API-ендпойнтів не входять до сфери її винагород.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Polymarket Спростовує Повідомлення Про Витік Даних Після Твердження Хакера Про Понад 300K Порушених Записів

Згідно з офіційним повідомленням Polymarket, платформа прогнозних ринків спростувала недавні звинувачення в тому, що вона зазнала витоку даних, заявивши, що інформація, яка поширюється, стосується публічних кінцевих точок API та даних блокчейну в мережі. Хакер, який діє під псевдонімом "xorcat", стверджував, що

GateNews3год тому

Пресконференція голови ФРС Пауелла 30 квітня: ринки попереджають про яструбні ризики на тлі занепокоєння щодо інфляції

Згідно з BlockBeats, 29 квітня кілька провідних установ попередньо ознайомилися з пресконференцією голови ФРС Джерома Пауелла, запланованою на 30 квітня, попереджаючи про потенційні яструбні ризики. Більшість установ очікують, що ФРС збереже обережну позицію на тлі поліпшення ситуації на ринку праці та стійкого тиску інфляції

GateNews4год тому

Шанси Парі Сен-Жермен на перемогу в Лізі чемпіонів зросли до 32%, +6% за 24 години на Polymarket

Згідно з моніторингом Odaily Seer ринку прогнозів переможця Ліги чемпіонів УЄФА на Polymarket, шанси Парі Сен-Жермен на перемогу зросли до 32% станом на 29 квітня, зрівнявшись із Баварією, при 24-годинному прирості 6%. Шанси Баварії впали на 5%

GateNews7год тому

Hyperliquid запускає токени результату для ринків прогнозів із нульовими комісіями за відкриття

Згідно з CoinDesk, Hyperliquid нещодавно запустила токени результату для ринків прогнозів, представивши модель нульової комісії за відкриття, щоб конкурувати з Polymarket і Kalshi. Платформа стягує комісію лише за операції закриття або розрахунку в сценаріях карбування, торгівлі, спалювання та розрахунку. Комісії

GateNews7год тому

XBIT посідає четверте місце на Polymarket Builder із $36.12 млн місячного торгового обсягу за один місяць

Згідно з офіційними даними, 29 квітня платформа агрегації торгів криптовалютою XBIT посіла четверте місце в рейтингу Polymarket Builder із приблизно $36.12 млн місячного торгового обсягу. Запущена на початку квітня, XBIT досягла значного зростання протягом кількох тижнів і пройшла офіційну верифікацію Polymarket Builder

GateNews9год тому

Прогнозні ринки досягають $25.7B щомісячного обсягу, оскільки роздрібні користувачі домінують

Обсяг ринку прогнозів зріс до $25,7 млрд у березні — на 10,6% більше, ніж у лютому; більшість користувачів торгує на суму нижче $10,000, згідно зі звітом Bitget Wallet, підготовленим у співпраці з Polymarket. У звіті відстежено 1,29 млн гаманців у першому кварталі та виявлено, що роздрібна акти…

CryptoFrontier9год тому
Прокоментувати
0/400
Немає коментарів