Violação de dados da Polymarket expõe mais de 300 mil registos, ator de ameaça divulga ferramentas de exploração

ETH0,66%

Mensagem do Gate News, 29 de abril — A plataforma descentralizada de mercados de previsão Polymarket parece ter sofrido uma violação de dados, com o ator de ameaça xorcat a divulgar mais de 300.000 registos de dados e ferramentas de exploração associadas num conhecido fórum de cibercriminosos. Segundo relatos, os atacantes exploraram pontos finais de API não divulgados, bypasses de paginação e configurações incorretas de CORS nas APIs Gamma e CLOB da Polymarket para extrair os dados.

Os dados vazados incluem informação pessoal completa de 10.000 utilizadores (nomes, carteiras proxy e endereços base), 4.111 comentários, 1.000 registos de relatório (contendo endereços de 58 ETH e identificadores de autenticação de administrador), 48.536 entradas de metadados de mercado Gamma, mais de 250.000 endereços de market maker automatizado ativos do mercado CLOB, e 9.000 pontos de dados do gráfico social de seguidores.

O kit de exploração inclui código de prova de conceito para múltiplas vulnerabilidades: CVE-2025-62718 (Axios bypass do NO_PROXY, CVSS 9.9, permitindo server-side request forgery), CVE-2024-51479 (bypass da autenticação do middleware Next.js, CVSS 7.5), e configurações incorretas de CORS. O pacote também inclui scripts automatizados de extração de dados e um relatório completo de avaliação para red team.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

ETF de Mercado de Previsões Preparado para Ser Lançado na Próxima Semana, Focado nos Resultados das Eleições para o Congresso dos EUA

Mensagem do Gate News, 29 de abril — espera-se que o ETF de mercado de previsões da Roundhill seja lançado na próxima semana (5 de maio), de acordo com o analista de ETFs da Bloomberg, James Seyffart. A empresa apresentou o seu pedido, com uma data de entrada em vigor definida para 5 de maio. O primeiro ETF de mercado de previsões irá acompanhar os resultados das eleições legislativas dos EUA, especificamente que partido — os Democratas ou os Republicanos — irá controlar a Câmara dos Representantes ou o Senado.

GateNews14m atrás

A CFTC processa o Wisconsin, ação judicial em um único mês: 5 estados defendem a previsão de jurisdição do mercado

De acordo com o relatório da The Block, a Commodity Futures Trading Commission (CFTC) dos EUA instaurou uma ação em 28 de abril perante o Tribunal Distrital Federal do Distrito Leste de Wisconsin, o quinto estado em que a CFTC, no espaço de um mês, apresentou ações relacionadas com questões de jurisdição dos mercados de previsão. A ação da CFTC sustenta que tem «jurisdição exclusiva» sobre os mercados de previsão, afirmando que o Wisconsin tentou classificar como criminosos mercados que deveriam estar sob supervisão federal, violando o sistema de supervisão federal concebido pelo Congresso.

MarketWhisper1h atrás

Relatório diário Gate (29 de abril): ETF de mercados de previsão deverá ser lançado na próxima semana; Cofre do Trading Protocol foi alvo de um ataque

Bitcoin (BTC) mantém um estado de fraqueza, com uma cotação provisória de cerca de 76.250 USD a 29 de abril. Um analista de ETF da Bloomberg publicou que o mercado prevê que o ETF deverá ser lançado na próxima semana. De acordo com a monitorização da PeckShield, a suposta tesouraria YieldCore-3rd-deal do Trading Protocol terá sido atacada, com uma perda de cerca de 398 mil USD.

MarketWhisper1h atrás

Conta de baixa probabilidade aposta $70K em Knicks para vencerem os Hawks no Jogo 5 dos playoffs da NBA na Polymarket

Mensagem do Gate News, 29 de abril — No mercado de previsão da Polymarket para o Jogo 5 da Primeira Ronda da Conferência Este da NBA entre os Knicks e os Hawks, uma conta com uma taxa de vitória de 35% (0xe5b70fd855af9258d9463992e4f1ed7987905ee3) comprou aproximadamente 70.000 dólares em contratos a apostar numa vitória dos Knicks. A conta

GateNews3h atrás

Polymarket em conversas da CFTC para devolver a principal bolsa aos EUA.

A Polymarket está a explorar um caminho para trazer a sua principal bolsa de volta para os Estados Unidos, através de conversações com a Commodity Futures Trading Commission (CFTC), segundo a informação da Bloomberg de 28 de abril de 2026. A empresa procura levantar uma proibição sobre clientes dos EUA que foi imposta na sequência de um 2022

CryptoFrontier4h atrás

Polymarket em conversações com a CFTC para trazer a principal bolsa de volta aos EUA.

Notícia do Gate, 28 de abril — A Polymarket está a explorar uma via para trazer a sua principal bolsa de volta aos Estados Unidos através de discussões com a Commodity Futures Trading Commission (CFTC), segundo a Bloomberg. A plataforma de mercado de previsão voltou a entrar no mercado dos EUA no ano passado após adquirir a QCE

GateNews12h atrás
Comentar
0/400
Nenhum comentário