Violação de dados da Polymarket expõe mais de 300 mil registos, ator de ameaça divulga ferramentas de exploração

Mensagem do Gate News, 29 de abril — A plataforma descentralizada de mercados de previsão Polymarket parece ter sofrido uma violação de dados, com o ator de ameaça xorcat a divulgar mais de 300.000 registos de dados e ferramentas de exploração associadas num conhecido fórum de cibercriminosos. Segundo relatos, os atacantes exploraram pontos finais de API não divulgados, bypasses de paginação e configurações incorretas de CORS nas APIs Gamma e CLOB da Polymarket para extrair os dados.

Os dados vazados incluem informação pessoal completa de 10.000 utilizadores (nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 registos de relatório (contendo endereços de 58 ETH e identificadores de autenticação de administrador), 48.536 entradas de metadados de mercado Gamma, mais de 250.000 endereços de market maker automatizado ativos do mercado CLOB, e 9.000 pontos de dados do gráfico social de seguidores.

O kit de exploração inclui código de prova de conceito para múltiplas vulnerabilidades: CVE-2025-62718 (Axios bypass do NO_PROXY, CVSS 9.9, permitindo server-side request forgery), CVE-2024-51479 (bypass da autenticação do middleware Next.js, CVSS 7.5), e configurações incorretas de CORS. O pacote também inclui scripts automatizados de extração de dados e um relatório completo de avaliação para red team.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário