Violação de dados da Polymarket expõe mais de 300K registros, ator de ameaça divulga ferramentas de exploração

Mensagem do Gate News, 29 de abril — A plataforma descentralizada de mercado de previsões Polymarket parece ter sofrido uma violação de dados, com o ator de ameaça xorcat divulgando mais de 300.000 registros de dados e ferramentas de exploração relacionadas em um fórum conhecido de cibercriminosos. Segundo relatos, os atacantes exploraram endpoints de API não divulgados, bypass de paginação e configurações incorretas de CORS nas APIs Gamma e CLOB da Polymarket para extrair os dados.

Os dados vazados incluem informações pessoais completas de 10.000 usuários (nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 registros de relatório (contendo endereços de 58 ETH e identificadores de autenticação de administrador), 48.536 entradas de metadados de mercado Gamma, mais de 250.000 endereços de market maker automatizado ativos do CLOB e 9.000 pontos de dados do grafo social de seguidores.

O kit de exploração contém código de prova de conceito para várias vulnerabilidades: CVE-2025-62718 (Axios bypass NO_PROXY, CVSS 9,9, permitindo falsificação de solicitação do lado do servidor), CVE-2024-51479 (Next.js bypass de autenticação do middleware, CVSS 7,5) e configurações incorretas de CORS. O pacote também inclui scripts automatizados de extração de dados e um relatório completo de avaliação da equipe vermelha.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários