2026-04-29 02:24:01
Утечка данных Polymarket раскрыла более 300K записей; злоумышленник публикует инструменты для эксплуатации
Сообщение Gate News, 29 апреля — Похоже, что децентрализованная платформа прогнозных рынков Polymarket столкнулась с утечкой данных: злоумышленник xorcat опубликовал на известном форуме киберпреступников более 300,000 записей данных, а также сопутствующие инструменты для эксплуатации уязвимостей. По сообщениям, нападавшие использовали нераскрытые API-эндпоинты, обходы пагинации и неправильные настройки CORS в API Gamma и CLOB Polymarket, чтобы извлечь данные.
Утекшие данные включают полную личную информацию 10,000 пользователей names, прокси-кошельки и базовые адреса, 4,111 комментариев, 1,000 записей об инцидентах, содержащих 58 адресов ETH и идентификаторы администраторской аутентификации, 48,536 записей метаданных рынков Gamma, более 250,000 адресов активных маркет-мейкеров автоматизированных маркет-мейкеров для рынков CLOB, а также 9,000 точек данных из социального графа подписчиков.
Эксплойт-набор содержит код с примерами (proof-of-concept) для нескольких уязвимостей: CVE-2025-62718 обхода Axios NO_PROXY, CVSS 9.9, позволяющий осуществлять межсайтовую подделку запросов на стороне сервера, CVE-2024-51479 обхода аутентификации в middleware Next.js, CVSS 7.5, а также неправильные настройки CORS. Пакет также включает автоматизированные скрипты для извлечения данных и полный отчет о проверке командой red team.