
Согласно сообщению Polymarket в X от 29 апреля, аккаунт по кибербезопасности Dark Web Informer обвинил децентрализованную платформу прогнозных рынков Polymarket в взломе: более 300 000 записей и набор инструментов для эксплуатации были слиты на форумы интернет-преступников; Polymarket сразу же в X опроверг это, заявив, что все данные в цепочке публичны и могут быть проверены.
Официальный ответ Polymarket
Согласно заявлению, опубликованному Polymarket 29 апреля 2026 года в платформе X, платформа заявляет, что все ее данные в цепочке публичны и поддаются проверке: любой желающий может бесплатно получать доступ через открытый API без оплаты. В заявлении Polymarket охарактеризовал это как «функцию, а не баг (a feature, not a bug)».
Polymarket также отметил, что на платформе действует план вознаграждений за уязвимости на сумму 5 млн долларов, что противоречит заявлению атакующих «у Polymarket нет плана вознаграждений за уязвимости»; и прямо разъяснил, что действия по атаке публичных API-эндпоинтов не соответствуют критериям для получения вознаграждения.
Содержание обвинений Dark Web Informer и технические детали
Согласно публикации Dark Web Informer в X-платформе от 29 апреля 2026 года, атакующий «xorcat» утверждает, что смог извлечь данные 27 апреля 2026 года, обойдя непубличные эндпоинты, пагинацию и ошибки конфигурации CORS в Gamma и CLOB API Polymarket. Приведенные Dark Web Informer данные по масштабу обвинений следующие:
· Всего более 300 000 записей: после извлечения около 750 MB, после сжатия около 8.3 MB
· Около 10 000 уникальных записей пользователей с полной персональной идентифицирующей информацией (PII), включая имя, псевдоним, прокси-кошелек и базовый адрес
· 48,536 записей рынков Gamma с полной метаданной
· Более 250 000 записей активных CLOB-рынков, содержащих адреса FPMM
В публикации Dark Web Informer также перечислены технические уязвимости, которые, по утверждению атакующего, присутствуют, включая CVE-2025-62718 (обход Axios NO_PROXY, оценка CVSS 9.9), ошибку конфигурации CORS для CLOB API (источник wildcard с credentials=true) и несколько API-эндпоинтов без аутентификации.
Фон плана вознаграждений за уязвимости Polymarket
Согласно странице официального плана вознаграждений за уязвимости Polymarket, на платформе предусмотрен план вознаграждений за уязвимости на 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina. План охватывает уязвимости смарт-контрактов и веб-приложений; серьезность разделена на четыре уровня: критические, высокие, средние и низкие. Согласно условиям плана, действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.
Часто задаваемые вопросы
Когда было опубликовано заявление Polymarket об опровержении утечки данных? Каков ключевой тезис?
Согласно заявлению Polymarket от 29 апреля 2026 года в X, платформа отрицает утечку данных, утверждая, что все данные в цепочке изначально являются публичными и поддаются проверке; их можно бесплатно получать через открытый API, а также подчеркивается, что атака публичных API-эндпоинтов не соответствует критериям вознаграждения за уязвимости.
Какой масштаб утекших данных и дата их извлечения, по утверждению Dark Web Informer?
Согласно публикации Dark Web Informer в X от 29 апреля 2026 года, атакующий утверждает, что 27 апреля 2026 года было извлечено более 300 000 записей, включая примерно 10 000 пользовательских записей с полной персональной идентифицирующей информацией (PII) и более 250 000 записей CLOB-рынков.
Каков масштаб плана вознаграждений за уязвимости Polymarket? Какая платформа им управляет?
Согласно странице официального плана вознаграждений за уязвимости Polymarket, размер плана составляет 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina; при этом действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Первый биржевой ETF на предсказательных рынках выходит на следующей неделе; публичные ставки на результаты выборов в Конгресс США
Согласно рыночным новостям, первый ETF для прогнозных рынков, как ожидается, вступит в силу 5 мая; Roundhill подала заявку. Он делает ставку на противостояние между Демократической и Республиканской партиями на выборах в США — президентских, в Сенат и в Палату представителей. Цена ETF отражает вероятность наступления событий и колеблется в зависимости от опросов и новостей. Эксперты считают, что это может повысить ликвидность рынка, но все еще придется столкнуться с спорами по регулированию между CFTC и штатными органами власти, а также с юридическими вызовами в сферах, например, спортивных соревнований.
ChainNewsAbmedia46м назад
Трейдер на рынке прогнозов делает ставку $43K на победу T1 над Nongshim в чемпионате LoL
Сообщение Gate News, 29 апреля — Трейдер с 53% процентом успешных сделок приобрел на 43 000 долларов прогнозных контрактов, сделав ставку на победу T1 над Nongshim Red Force (NS) в предстоящем матче по League of Legends на Polymarket, согласно мониторингу Odaily Seer. Позиция была открыта по 75 центов за контракт
GateNews59м назад
CFTC подает в суд на губернатора Висконсина из-за надзора за рынком прогнозов
Комиссия по торговле товарными фьючерсами подала иск во вторник против губернатора-демократа Висконсина Тони Эверса, генерального прокурора Джошуа Каул и Джона Диллета, администратора Департамента администрации штата Висконсин, подразделения по азартным играм, в Окружной суд США Восточного округа
CryptoFrontier1ч назад
В американском федеральном суде началось первое судебное разбирательство по делу об инсайдерской торговле в Polymarket, военнослужащий США отказался признать вину
Согласно сообщению Decrypt, старший сержант армии США Гэннон Кен Ван Дайк (Gannon Ken Van Dyke) 29 апреля в федеральном суде Нью-Йорка отказался признать вину по обвинению в использовании секретной информации для получения прибыли на предсказательных рынках Polymarket, был освобождён под залог в 250000 долларов и при этом ему было предписано сдать паспорт и ограничить передвижение; прокуроры заявили, что это первый случай, когда федеральное правительство возбудило дело в связи с деятельностью на предсказательных рынках.
MarketWhisper1ч назад
Прогноз Polymarket по апрельской пресс-конференции Пауэлла: фраза «Добрый день» достигает вероятности 98,3%
Сообщение Gate News, 29 апреля — На Polymarket событие на рынке предсказаний, связанное с тем, что председатель Федеральной резервной системы Джером Пауэлл скажет на своей апрельской пресс-конференции, показывает, что опция «Добрый день» достигла вероятности 98,3%, при этом объем торгов по этому событию составляет $57,749, поскольку цена расчетов приближается к 98,3 цента.
GateNews1ч назад
Polymarket 完成 обновления: новый торговый движок запущен, $1M поощрение ликвидности
Polymarket завершила обновление биржи CLOB v2, объявление от 4/28 12:06. В тот же день в 11:02 запустили техническое обслуживание, приостановили торги и очистили книгу заявок; примерно через 64 минуты возобновили прием заявок и повторно открыли торги. Обновление предусматривает выпуск 1 000 000 долларов США в виде бонуса за ликвидность: в первые 2 часа 500 000, а в оставшиеся периоды еще 500 000. Ключевым является полная переработка биржи: реконструкция торгового движка и контрактов, перевод залоговых активов в pUSD. Следующий шаг — наблюдать, станет ли pUSD стандартным залогом и будет ли выступать в качестве удержания для маркет-мейкеров.
ChainNewsAbmedia2ч назад