Pesan Berita Gate, 29 April — Platform pasar prediksi terdesentralisasi Polymarket tampaknya mengalami pelanggaran data, dengan aktor ancaman xorcat merilis lebih dari 300.000 catatan data dan alat eksploit yang menyertainya di forum kriminal siber yang sudah dikenal. Menurut laporan, penyerang mengeksploitasi endpoint API yang tidak diungkapkan, bypass pagination, dan salah konfigurasi CORS pada API Gamma dan CLOB milik Polymarket untuk mengekstrak data.
Data yang bocor mencakup informasi pribadi lengkap untuk 10.000 pengguna (nama, dompet proxy, dan alamat dasar), 4.111 komentar, 1.000 catatan laporan (berisi alamat 58 ETH dan pengidentifikasi autentikasi admin), 48.536 entri metadata pasar Gamma, lebih dari 250.000 alamat automated market maker pasar aktif CLOB, serta 9.000 titik data jejaring sosial pengikut.
Paket toolkit eksploit berisi kode bukti-konsep untuk beberapa kerentanan: CVE-2025-62718 (bypass Axios NO_PROXY, CVSS 9,9, yang memungkinkan server-side request forgery), CVE-2024-51479 (bypass autentikasi middleware Next.js, CVSS 7,5), dan salah konfigurasi CORS. Paket ini juga menyertakan skrip ekstraksi data otomatis dan laporan penilaian tim red team yang lengkap.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Polymarket membantah tuduhan kebocoran catatan sebanyak 300.000 entri, dan menyatakan bahwa data API bersifat publik serta dapat diaudit
Berdasarkan postingan X dari Polymarket pada 29 April, akun keamanan siber Dark Web Informer menuduh platform pasar prediksi terdesentralisasi Polymarket diretas, lebih dari 300.000 catatan dan sebuah paket alat eksploitasi kebocoran telah dibagikan ke forum kejahatan siber; Polymarket segera membantah di X, dengan menyatakan semua data on-chain yang dipublikasikan dapat diaudit.
MarketWhisper24menit yang lalu
Polymarket selesai ditingkatkan: mesin perdagangan baru diluncurkan, $1M insentif likuiditas
Polymarket menyelesaikan peningkatan bursa CLOB v2, pengumuman tanggal 4/28 12:06. Pada hari itu, pukul 11:02 memulai pemeliharaan, menghentikan perdagangan, dan mengosongkan buku pesanan; sekitar 64 menit kemudian kembali menerima pesanan dan membuka kembali perdagangan. Peningkatan ini merilis insentif likuiditas sebesar 1 juta dolar AS, 500 ribu untuk 2 jam pertama, dan 500 ribu lagi untuk sisa waktu. Intinya adalah perombakan penuh bursa, membangun ulang mesin perdagangan dan kontrak, aset jaminan diubah menjadi pUSD; langkah berikutnya adalah mengamati pUSD sebagai jaminan default dan retensi untuk market maker.
ChainNewsAbmedia1jam yang lalu
ETF Pasar Prediksi Akan Diluncurkan Minggu Depan, Berfokus pada Hasil Pemilu Kongres AS
Pesan Berita Gate, 29 April — ETF pasar prediksi Roundhill diperkirakan akan diluncurkan minggu depan (5 Mei), menurut analis ETF Bloomberg James Seyffart. Perusahaan tersebut telah mengajukan permohonannya, dengan tanggal berlakunya ditetapkan pada 5 Mei.
ETF pasar prediksi perdana akan melacak hasil pemilihan umum kongres AS, khususnya pihak mana—Demokrat atau Republik—yang akan mengendalikan Dewan Perwakilan Rakyat atau Senat AS.
GateNews2jam yang lalu
CFTC menggugat Wisconsin, mendakwa 5 negara bagian dalam satu bulan untuk mempertahankan prediksi pasar atas yurisdiksi
Berdasarkan laporan The Block, Komisi Perdagangan Berjangka Komoditas AS (CFTC) mengajukan gugatan pada 28 April ke Pengadilan Distrik Federal untuk Distrik Timur Wisconsin, ini adalah gugatan kelima CFTC dalam sebulan terakhir mengenai masalah yurisdiksi untuk pasar prediksi. Dalam gugatannya, CFTC berpendapat bahwa mereka memiliki “yurisdiksi eksklusif” atas pasar prediksi, dengan mengatakan bahwa Wisconsin mencoba menetapkan pasar yang tunduk pada pengawasan federal sebagai tindak kriminal, sehingga melanggar sistem pengawasan federal yang dirancang oleh Kongres.
MarketWhisper3jam yang lalu
Laporan Harian Gate(29 April):ETF pasar prediksi diperkirakan akan diluncurkan minggu depan; Perbendaharaan Trading Protocol diserang
Bitcoin (BTC) melanjutkan sikap lemah, pada 29 April diperkirakan sementara berada di sekitar $76.250. Seorang analis ETF Bloomberg menulis bahwa pasar memperkirakan ETF tersebut akan diluncurkan minggu depan. Berdasarkan pemantauan PeckShield, diduga brankas YieldCore-3rd-deal dari Trading Protocol diserang, dengan kerugian sekitar $398.000.
MarketWhisper3jam yang lalu
Akun Berpeluang Rendah Bertaruh $70K agar Knicks Mengalahkan Hawks di Game 5 Playoff NBA di Polymarket
Pesan Berita Pintu Gerbang, 29 April — Di pasar prediksi Polymarket untuk Game 5 babak pertama Konferensi Timur NBA antara Knicks dan Hawks, sebuah akun dengan tingkat kemenangan 35% (0xe5b70fd855af9258d9463992e4f1ed7987905ee3) membeli kontrak senilai sekitar $70.000 yang bertaruh untuk kemenangan Knicks. Akun tersebut
GateNews5jam yang lalu