2026-04-29 02:24:01
La violation de données de Polymarket révèle plus de 300 000 enregistrements, l’acteur de la menace publie des outils d’exploitation
Message de Gate News, 29 avril — La plateforme décentralisée de marché de prédiction Polymarket semble avoir subi une violation de données, le groupe d’attaquants xorcat publiant plus de 300 000 enregistrements de données ainsi que des outils d’exploitation associés sur un forum cybercriminel connu. Selon des informations, les attaquants auraient exploité des points de terminaison d’API non divulgués, des contournements de pagination et des mauvaises configurations CORS dans les API Gamma et CLOB de Polymarket pour extraire les données. Selon des informations, les attaquants auraient exploité des points de terminaison d’API non divulgués, des contournements de pagination et des mauvaises configurations CORS dans les API Gamma et CLOB de Polymarket pour extraire les données.
The leaked data includes complete personal information for 10,000 users names, proxy wallets, and base addresses, 4,111 comments, 1,000 report records containing 58 ETH addresses and admin authentication identifiers, 48,536 Gamma market metadata entries, over 250,000 active CLOB market automated market maker addresses, and 9,000 follower social graph data points.
The exploit toolkit contains proof-of-concept code for multiple vulnerabilities: CVE-2025-62718 Axios NO_PROXY bypass, CVSS 9.9, enabling server-side request forgery, CVE-2024-51479 Next.js middleware authentication bypass, CVSS 7.5, and CORS misconfigurations. The package also includes automated data extraction scripts and a complete red team assessment report.