Polymarket-Datenpanne deckt über 300.000 Datensätze auf, Bedrohungsakteur veröffentlicht Exploit-Tools

ETH0,43%

Gate News Nachricht, 29. April — Die dezentrale Prognosemarkt-Plattform Polymarket scheint von einer Datenpanne betroffen gewesen zu sein; der Bedrohungsakteur xorcat veröffentlicht über 300.000 Datensätze und dazugehörige Exploit-Tools in einem bekannten Cybercrime-Forum. Berichten zufolge haben Angreifer nicht offengelegte API-Endpunkte, Umgehungen der Seitenumbruchs (Pagination) und CORS-Fehlkonfigurationen in den Polymarket-Gamma- und CLOB-APIs ausgenutzt, um die Daten zu extrahieren.

Die geleakten Daten umfassen vollständige personenbezogene Informationen für 10.000 Nutzer (Namen, Proxy-Wallets und Basisadressen), 4.111 Kommentare, 1.000 Meldeeinträge (mit 58 ETH-Adressen und Admin-Authentifizierungskennungen), 48.536 Gamma-Markt-Metadaten-Einträge, über 250.000 aktive CLOB-Market-Adressen für Automated Market Maker und 9.000 Datenpunkte für den Social-Graph der Follower.

Das Exploit-Toolkit enthält Proof-of-Concept-Code für mehrere Schwachstellen: CVE-2025-62718 (Axios NO_PROXY-Bypass, CVSS 9.9, der serverseitige Request Forgery ermöglicht), CVE-2024-51479 (Next.js-Middleware-Authentifizierungs-Bypass, CVSS 7.5) und CORS-Fehlkonfigurationen. Das Paket enthält außerdem automatisierte Skripte zur Datenerfassung und einen vollständigen Red-Team-Bewertungsbericht.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare