预测市场平台 Polymarket 疑遭数据泄露,逾 30 万条记录及漏洞利用工具包外泄

ChainCatcher 消息,去中心化预测市场平台 Polymarket 疑遭黑客入侵,威胁行为者 xorcat 在一知名网络犯罪论坛发布了逾 30 万条数据记录及配套漏洞利用工具包。
据称,攻击者通过未公开的 API 端点、分页绕过及 Polymarket Gamma 与 CLOB API 的 CORS 错误配置提取数据。泄露内容包括:1 万个用户完整个人信息(含姓名、代理钱包及基础地址)、4111 条评论、1000 条举报记录(含 58 个 ETH 地址及管理员认证地址标识)、48536 个 Gamma 市场元数据、逾 25 万个活跃 CLOB 市场的固定乘积做市商地址,以及 9000 个关注者社交图谱数据。
工具包中包含多个漏洞的概念验证代码,涉及 CVE-2025-62718(Axios NO_PROXY 绕过,CVSS 9.9,可触发服务端请求伪造)、CVE-2024-51479(Next.js 中间件认证绕过,CVSS 7.5)及 CORS 错误配置等。此外,工具包还附有自动化持续拉取脚本及完整红队报告。
Deslinde de responsabilidades: el contenido de OKX Orbit se brinda únicamente con fines informativos. Más información
Respuestas
Related Flash News
ETFs de Bitcoin pisoteados por fondos: 1.260 millones de dólares retirados en una sola semana, los ETFs de Ethereum pierden sangre durante 10 días consecutivos
SharpLink está previsto que se incluya en los índices Russell 2000 y Russell 3000 el 29 de junio
Grayscale: Cuatro grandes blockchains nombradas ganadoras de la Clarity Act
Una dirección OG de Ethereum compró hoy 3.942 ETH en caídas, a un precio medio de 2.049 dólares
Ethereum OG, que en su día recibió un retorno de 376x, ha vuelto a pescar fondo, habiendo comprado ya más de 8 millones de dólares en ETH
Las posiciones largas de Maji Big Brother en Ethereum enfrentan liquidaciones forzadas parciales, rentabilidad actual de la inversión -124,94%
Dan Romero, exfundador de Farcaster y miembro del equipo de Tempo: Tempo podría lograr la descentralización en dos años, y el responsable del mercado asiático ya está en el cargo
Grayscale Research: La mayor transparencia regulatoria impulsará las explosiones de adopción de blockchain
El emisor de stablecoins JPYC está a punto de completar su financiación de la Serie B, con la participación de Life Design Fund y otros, recaudando un total de aproximadamente 31,4 millones de dólares
Wu dijo: AAVE, MetaMask y Mastercard se han asociado


