Polymarket のデータ侵害が 30 万件超の記録を露出、脅威アクターがエクスプロイトツールを公開

ETH1.57%

Gate News メッセージ、4月29日 — 分散型予測市場プラットフォーム Polymarket がデータ侵害を受けたようです。脅威アクター xorcat が既知のサイバー犯罪者フォーラムで、30万件を超えるデータ記録と、それに付随するエクスプロイトツールを公開しました。報道によると、攻撃者は Polymarket の Gamma および CLOB API における未公開の API エンドポイント、ページネーションのバイパス、CORS の誤設定を悪用してデータを抽出したとのことです。

漏えいしたデータには、10,000 人のユーザーの完全な個人情報 (names、プロキシウォレット、およびベースアドレス)、4,111 件のコメント、1,000 件のレポート記録 (に含まれる 58 ETH アドレスと管理者認証識別子)、48,536 件の Gamma 市場メタデータエントリ、25 万件超のアクティブな CLOB 市場自動マーケットメイカーのアドレス、および 9,000 件のフォロワーソーシャルグラフデータポイントが含まれます。

エクスプロイト用ツールキットには、複数の脆弱性の概念実証コードが含まれています。CVE-2025-62718 (Axios の NO_PROXY バイパス、CVSS 9.9、サーバーサイドリクエストフォージェリを可能にする)、CVE-2024-51479 (Next.js ミドルウェアの認証バイパス、CVSS 7.5)、および CORS の誤設定です。このパッケージには、自動化されたデータ抽出スクリプトと、完全なレッドチームのアセスメントレポートも含まれています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

パウエルの4月の記者会見で「Good Afternoon(こんにちは)」と言うとのPolymarket予測が98.3%の確率に到達

ゲートニュースメッセージ、4月29日—Polymarketでは、連邦準備制度理事会(FRB)議長ジェローム・パウエルが4月の会見で何を述べるかに関する予測市場イベントで、「Good Afternoon(こんにちは)」の選択肢の確率が98.3%に到達したことが示されています。このイベントの取引高は、決済価格が98.3セントに近づく中で合計$57,749となっていますが、settlement pr

GateNews9分前

Polymarketは、30万件の記録漏洩の申し立てを否定し、APIデータは公開されており監査可能だと主張しています

Polymarket の 4 月 29 日の X 投稿によると、サイバーセキュリティアカウントの Dark Web Informer が、分散型予測市場プラットフォームの Polymarket が侵入されたと非難した。同アカウントは、30 万件を超える記録と、1 つの脆弱性エクスプロイト用ツールキットがオンライン犯罪フォーラムに漏えいしたと指摘した。Polymarket は直ちに X で声明を出し、これを否認し、「すべてのオンチェーンデータは公開され、監査可能だ」と述べた。

MarketWhisper37分前

Polymarket アップグレード完了:新しい取引エンジンが稼働開始、$1M 流動性インセンティブ

PolymarketはCLOB v2取引所のアップグレードを完了し、4/28 12:06に公告しました。当日11:02にメンテナンスを開始し、取引を停止して注文板をクリアし、約64分後に受注を再開して取引を再開放しました。アップグレードでは100万ドルの流動性インセンティブをリリースし、最初の2時間は50万、残りの時間帯はさらに50万です。コアは取引所の全面的な改造で、取引エンジンとコントラクトを再構築し、担保資産をpUSDに変更します。次のステップでは、pUSDがデフォルト担保およびマーケットメーカーのロールオーバーに残るかを観察します。

ChainNewsAbmedia1時間前

ビットコインETFの資金流出が8,968万ドルに到達、イーサリアムETFは2,180万ドル下落;サイラーは$10M 1BTCあたりへの目標を注視

Gate Newsメッセージ、4月29日 — ビットコインの現物ETFは昨日(4月28日)に純流出が8,968万ドル記録され、ブラックロックのIBITが$112 百万ドルの損失で先行していました。イーサリアムの現物ETFは純流出が2,180万ドルとなり、ブラックロックのETHAが下落のうち1,317万ドルを占めました。 一方でMi

GateNews1時間前

来週ローンチ予定の予測市場ETF:米国の連邦議会選挙の結果に焦点

ゲートニュース 4月29日 — ブルームバーグのETFアナリスト、ジェームズ・サイファートによると、ラウンドヒルの予測市場ETFは来週ローンチされる見通しです。同社は申請書を提出しており、発効日は5月5日に設定されています。 この最初の予測市場ETFは、米国の連邦議会選挙(congressional elections)の結果を追跡し、特にどの政党—民主党または共和党—が下院または上院を支配するかに注目します。

GateNews2時間前

CFTC はウィスコンシン州を提訴し、単月で 5 州が予測市場の管轄権を守るために出訴

The Block の報道によると、米国商品先物取引委員会(CFTC)は4月28日、ウィスコンシン州東部連邦地方裁判所に訴訟を提起した。これは、予測市場の管轄権をめぐる問題について、CFTCが過去1か月以内に提起した訴訟としては5件目の州となる。CFTCの訴状は、予測市場に対して「専属管轄権」を有すると主張し、ウィスコンシン州が、連邦の規制対象となる市場を犯罪とみなそうとしているのは、議会が設計した連邦規制の枠組みを侵害していると述べている。

MarketWhisper3時間前
コメント
0/400
コメントなし