La filtración de datos de Polymarket expone más de 300K registros; el actor de amenazas publica herramientas de explotación

ETH1,57%

Mensaje de Gate News, 29 de abril — La plataforma descentralizada de mercado de predicciones Polymarket parece haber sufrido una filtración de datos, ya que el actor de amenazas xorcat publicó más de 300.000 registros de datos y herramientas de explotación acompañantes en un conocido foro de ciberdelincuentes. Según los informes, los atacantes explotaron puntos finales de API no divulgados, bypass de paginación y configuraciones erróneas de CORS en las API Gamma y CLOB de Polymarket para extraer los datos.

Los datos filtrados incluyen información personal completa de 10.000 usuarios (nombres, wallets proxy y direcciones base), 4.111 comentarios, 1.000 registros de informes (que contienen direcciones ETH de 58 y identificadores de autenticación de administrador), 48.536 entradas de metadatos del mercado Gamma, más de 250.000 direcciones de market maker automático activas del mercado CLOB, y 9.000 puntos de datos del grafo social de seguidores.

El kit de explotación contiene código de prueba de concepto para múltiples vulnerabilidades: CVE-2025-62718 (Axios bypass de NO_PROXY, CVSS 9.9, que habilita la falsificación de solicitudes del lado del servidor), CVE-2024-51479 (Next.js bypass de autenticación del middleware, CVSS 7.5), y configuraciones erróneas de CORS. El paquete también incluye scripts automatizados de extracción de datos y un informe de evaluación completo para el equipo rojo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Predicción de Polymarket sobre la conferencia de prensa de abril de Powell: decir "Buenas tardes" alcanza el 98,3% de probabilidad

Mensaje de Gate News, 29 de abril — En Polymarket, un evento de mercado de predicciones sobre lo que dirá el presidente de la Reserva Federal, Jerome Powell, en su conferencia de prensa de abril muestra que la opción de "Buenas tardes" ha alcanzado una probabilidad del 98,3%, con un volumen de operaciones para este evento que asciende a $57,749, ya que el precio de liquidación se aproxima a 98,3 centavos as el settlement pr

GateNewsHace9m

Polymarket niega las acusaciones de filtración de registros de 300.000 entradas y afirma que los datos de la API son de acceso público y auditables

Según una publicación en X de Polymarket el 29 de abril, la cuenta de ciberseguridad Dark Web Informer acusó que la plataforma de mercados de predicción descentralizada Polymarket fue comprometida, y que se filtraron en foros de ciberdelincuencia más de 300.000 registros y un kit de explotación de vulnerabilidades; Polymarket, de inmediato, negó en X, afirmando que todos los datos on-chain son públicos y auditables.

MarketWhisperHace37m

Polymarket finaliza la actualización: el nuevo motor de trading entra en funcionamiento, $1M incentivos de liquidez

Polymarket completa la actualización de la bolsa de CLOB v2, anuncio del 4/28 12:06. Ese día, a las 11:02 se inició el mantenimiento, se suspendieron las operaciones y se vació el libro de órdenes; aproximadamente 64 minutos después se reanudaron la recepción de órdenes y se volvió a habilitar. La actualización incluye una bonificación de liquidez de 1 millón de dólares: 500.000 en las primeras 2 horas y los 500.000 restantes en el resto del periodo. El núcleo es una remodelación integral de la bolsa: reconstrucción del motor de trading y los contratos, y los activos en garantía se convierten a pUSD. El siguiente paso es observar si pUSD se convierte en la garantía predeterminada y el almacenamiento de los market makers.

ChainNewsAbmediahace1h

Las salidas de ETF de Bitcoin alcanzan $89.68M, el ETF de Ethereum cae $21.8M; Saylor apunta a $10M por BTC

Mensaje de Gate News, 29 de abril — Los ETF spot de Bitcoin registraron salidas netas de $89.68 millones ayer (28 de abril), con IBIT de BlackRock liderando las pérdidas en $112 millones. Los ETF spot de Ethereum registraron salidas netas de $21.8 millones, y ETHA de BlackRock representó $13.17 millones de la caída. Mientras tanto, Mi

GateNewshace1h

El ETF de Mercado de Predicción Está Listo para Lanzarse la Próxima Semana, con Enfoque en los Resultados de las Elecciones del Congreso de EE. UU.

Mensaje de Gate News, 29 de abril — se espera que el ETF de mercado de predicción de Roundhill se lance la próxima semana (5 de mayo), según el analista de ETF de Bloomberg James Seyffart. La firma ha presentado su solicitud, con una fecha de entrada en vigor fijada para el 5 de mayo. El ETF inaugural de mercado de predicción seguirá los resultados de las elecciones congresionales de EE. UU., específicamente qué partido—Demócratas o Republicanos—controlará la Cámara de Representantes o el Senado.

GateNewshace2h

La CFTC presenta una demanda contra Wisconsin; en un solo mes demanda a 5 estados para defender la jurisdicción de los mercados de predicción

Según el informe de The Block, la Comisión de Comercio de Futuros de Productos Básicos de Estados Unidos (CFTC) presentó el 28 de abril una demanda ante el Tribunal de Distrito Federal del Distrito Este de Wisconsin, que es el quinto estado en el que la CFTC ha entablado acciones en el último mes sobre cuestiones de jurisdicción en los mercados de predicción. El escrito de la CFTC sostiene que tiene “jurisdicción exclusiva” sobre los mercados de predicción, afirmando que Wisconsin intenta calificar como delictivos los mercados sujetos a regulación federal, lo que vulnera el sistema de supervisión federal diseñado por el Congreso.

MarketWhisperhace3h
Comentar
0/400
Sin comentarios