2026-04-29 02:24:01
Rò rỉ dữ liệu Polymarket lộ hơn 300K bản ghi, tác nhân đe doạ phát hành công cụ khai thác
Tin tức Cổng Cửa, ngày 29 tháng 4 — Nền tảng thị trường dự đoán phi tập trung Polymarket dường như đã bị rò rỉ dữ liệu, khi tác nhân đe doạ xorcat công bố hơn 300.000 bản ghi dữ liệu và các công cụ khai thác kèm theo trên một diễn đàn tội phạm mạng đã biết. Theo các báo cáo, kẻ tấn công đã khai thác các endpoint API chưa được công bố, các cách vượt qua phân trang và cấu hình sai CORS trong các API Gamma và CLOB của Polymarket để trích xuất dữ liệu. Theo các báo cáo, kẻ tấn công đã khai thác các endpoint API chưa được công bố, các cách vượt qua phân trang và cấu hình sai CORS trong các API Gamma và CLOB của Polymarket để trích xuất dữ liệu.
The leaked data includes complete personal information for 10,000 users names, proxy wallets, and base addresses, 4,111 comments, 1,000 report records containing 58 ETH addresses and admin authentication identifiers, 48,536 Gamma market metadata entries, over 250,000 active CLOB market automated market maker addresses, and 9,000 follower social graph data points.
The exploit toolkit contains proof-of-concept code for multiple vulnerabilities: CVE-2025-62718 Axios NO_PROXY bypass, CVSS 9.9, enabling server-side request forgery, CVE-2024-51479 Next.js middleware authentication bypass, CVSS 7.5, and CORS misconfigurations. The package also includes automated data extraction scripts and a complete red team assessment report.