Polymarket のデータ侵害が 30 万件超の記録を露出、脅威アクターがエクスプロイトツールを公開

ETH1.57%

Gate News メッセージ、4月29日 — 分散型予測市場プラットフォーム Polymarket がデータ侵害を受けたようです。脅威アクター xorcat が既知のサイバー犯罪者フォーラムで、30万件を超えるデータ記録と、それに付随するエクスプロイトツールを公開しました。報道によると、攻撃者は Polymarket の Gamma および CLOB API における未公開の API エンドポイント、ページネーションのバイパス、CORS の誤設定を悪用してデータを抽出したとのことです。

漏えいしたデータには、10,000 人のユーザーの完全な個人情報 (names、プロキシウォレット、およびベースアドレス)、4,111 件のコメント、1,000 件のレポート記録 (に含まれる 58 ETH アドレスと管理者認証識別子)、48,536 件の Gamma 市場メタデータエントリ、25 万件超のアクティブな CLOB 市場自動マーケットメイカーのアドレス、および 9,000 件のフォロワーソーシャルグラフデータポイントが含まれます。

エクスプロイト用ツールキットには、複数の脆弱性の概念実証コードが含まれています。CVE-2025-62718 (Axios の NO_PROXY バイパス、CVSS 9.9、サーバーサイドリクエストフォージェリを可能にする)、CVE-2024-51479 (Next.js ミドルウェアの認証バイパス、CVSS 7.5)、および CORS の誤設定です。このパッケージには、自動化されたデータ抽出スクリプトと、完全なレッドチームのアセスメントレポートも含まれています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Polymarketは、30万件の記録漏洩の申し立てを否定し、APIデータは公開されており監査可能だと主張しています

Polymarket の 4 月 29 日の X 投稿によると、サイバーセキュリティアカウントの Dark Web Informer が、分散型予測市場プラットフォームの Polymarket が侵入されたと非難した。同アカウントは、30 万件を超える記録と、1 つの脆弱性エクスプロイト用ツールキットがオンライン犯罪フォーラムに漏えいしたと指摘した。Polymarket は直ちに X で声明を出し、これを否認し、「すべてのオンチェーンデータは公開され、監査可能だ」と述べた。

MarketWhisper24分前

Polymarket アップグレード完了:新しい取引エンジンが稼働開始、$1M 流動性インセンティブ

PolymarketはCLOB v2取引所のアップグレードを完了し、4/28 12:06に公告しました。当日11:02にメンテナンスを開始し、取引を停止して注文板をクリアし、約64分後に受注を再開して取引を再開放しました。アップグレードでは100万ドルの流動性インセンティブをリリースし、最初の2時間は50万、残りの時間帯はさらに50万です。コアは取引所の全面的な改造で、取引エンジンとコントラクトを再構築し、担保資産をpUSDに変更します。次のステップでは、pUSDがデフォルト担保およびマーケットメーカーのロールオーバーに残るかを観察します。

ChainNewsAbmedia1時間前

来週ローンチ予定の予測市場ETF:米国の連邦議会選挙の結果に焦点

ゲートニュース 4月29日 — ブルームバーグのETFアナリスト、ジェームズ・サイファートによると、ラウンドヒルの予測市場ETFは来週ローンチされる見通しです。同社は申請書を提出しており、発効日は5月5日に設定されています。 この最初の予測市場ETFは、米国の連邦議会選挙(congressional elections)の結果を追跡し、特にどの政党—民主党または共和党—が下院または上院を支配するかに注目します。

GateNews2時間前

CFTC はウィスコンシン州を提訴し、単月で 5 州が予測市場の管轄権を守るために出訴

The Block の報道によると、米国商品先物取引委員会(CFTC)は4月28日、ウィスコンシン州東部連邦地方裁判所に訴訟を提起した。これは、予測市場の管轄権をめぐる問題について、CFTCが過去1か月以内に提起した訴訟としては5件目の州となる。CFTCの訴状は、予測市場に対して「専属管轄権」を有すると主張し、ウィスコンシン州が、連邦の規制対象となる市場を犯罪とみなそうとしているのは、議会が設計した連邦規制の枠組みを侵害していると述べている。

MarketWhisper3時間前

ゲート日報(4月29日):予測市場ETFは来週にリリース予定;Trading Protocolの金庫が攻撃を受ける

ビットコイン(BTC)は弱い動きを継続し、4月29日時点で76,250ドル前後で推移している。ブルームバーグのETFアナリストが投稿し、市場予測ではETFが来週に発行される見込みだとした。PeckShield(派盾)のモニタリングによると、疑いのあるTrading ProtocolのYieldCore-3rd-dealの金庫が攻撃を受け、約39.8万ドルの損失が出た。

MarketWhisper3時間前

低確率のアカウントがPolymarketでNBAプレーオフ第5戦、ホークス相手にニックス勝利を賭ける $70K

Gate Newsメッセージ、4月29日—Polymarketの予測市場で、ニックスとホークスが対戦するNBA東部カンファレンス・ファーストラウンド第5戦について、勝率35%のアカウント (0xe5b70fd855af9258d9463992e4f1ed7987905ee3)が、ニックスの勝利に賭ける契約を約$70,000分購入しました。このアカウントは平均価格69セントでポジションを開始し、現在の価格は69.5セントで、未実現利益が約あります。 シリーズは現在2-2で同点で、試合は本日北京時間の午前8時(4月29日)に予定されています。ニックスの先発はアヌノビー、ハート、タウンズ、ブリッジズ、ブランソンです。ホークスの先発はダニエルズ、ジョンソン、オコングウ、ウォーカー、マコラムです。

GateNews5時間前
コメント
0/400
コメントなし