Gate News Nachricht, 29. April — Die dezentrale Prognosemarkt-Plattform Polymarket scheint von einer Datenpanne betroffen gewesen zu sein; der Bedrohungsakteur xorcat veröffentlicht über 300.000 Datensätze und dazugehörige Exploit-Tools in einem bekannten Cybercrime-Forum. Berichten zufolge haben Angreifer nicht offengelegte API-Endpunkte, Umgehungen der Seitenumbruchs (Pagination) und CORS-Fehlkonfigurationen in den Polymarket-Gamma- und CLOB-APIs ausgenutzt, um die Daten zu extrahieren.
Die geleakten Daten umfassen vollständige personenbezogene Informationen für 10.000 Nutzer (Namen, Proxy-Wallets und Basisadressen), 4.111 Kommentare, 1.000 Meldeeinträge (mit 58 ETH-Adressen und Admin-Authentifizierungskennungen), 48.536 Gamma-Markt-Metadaten-Einträge, über 250.000 aktive CLOB-Market-Adressen für Automated Market Maker und 9.000 Datenpunkte für den Social-Graph der Follower.
Das Exploit-Toolkit enthält Proof-of-Concept-Code für mehrere Schwachstellen: CVE-2025-62718 (Axios NO_PROXY-Bypass, CVSS 9.9, der serverseitige Request Forgery ermöglicht), CVE-2024-51479 (Next.js-Middleware-Authentifizierungs-Bypass, CVSS 7.5) und CORS-Fehlkonfigurationen. Das Paket enthält außerdem automatisierte Skripte zur Datenerfassung und einen vollständigen Red-Team-Bewertungsbericht.