ডার্ক ওয়েব ইনফর্মারের প্রকাশ অনুযায়ী, ডিসেন্ট্রালাইজড প্রেডিকশন মার্কেট প্ল্যাটফর্ম Polymarket-এর উপর হ্যাকিংয়ের সন্দেহ রয়েছে, যেখানে হ্যাকার xorcat একটি পরিচিত সাইবার অপরাধ ফোরামে 30 লক্ষেরও বেশি ডেটা রেকর্ড এবং সংশ্লিষ্ট এক্সপ্লয়িট প্যাকেজ প্রকাশ করেছে। ডেটা এক্সট্র্যাকশনের তারিখ 2026 সালের 27 এপ্রিল। অভিযোগ অনুযায়ী, হ্যাকাররা অজ্ঞাত API এন্ডপয়েন্ট, পেজিনেশন বাইপাস, এবং Polymarket Gamma এবং CLOB API-এর CORS ভুল কনফিগারেশনের মাধ্যমে ডেটা নিষ্কাশন করেছে। প্রকাশিত ডেটা অন্তর্ভুক্ত: 10,000 জন ব্যবহারকারীর সম্পূর্ণ ব্যক্তিগত তথ্য (নাম, প্রক্সি ওয়ালেট এবং বেসিক ঠিকানা), 4,111টি মন্তব্য, 1,000টি রিপোর্ট (58টি ETH ঠিকানা এবং অ্যাডমিন অথেনটিকেশন ঠিকানা চিহ্নিতকরণসহ), 48,536টি Gamma মার্কেটের মেটাডেটা, 250,000-এরও বেশি সক্রিয় CLOB মার্কেটের ফিক্সড-প্রোডাক্ট মার্কেট-মেকার ঠিকানা, এবং 9,000টি ফলোয়ার সোশ্যাল গ্রাফডেটা। এক্সপ্লয়িট প্যাকেজে CVE-2025-62718 (Axios NO_PROXY বাইপাস, CVSS 9.9, সার্ভার-সাইড রিকোয়েস্ট ফরজিরি ট্রিগার করতে পারে), CVE-2024-51479 (Next.js middleware-এর অথেনটিকেশন বাইপাস, CVSS 7.5) এবং CORS-এর ভুল কনফিগারেশনসহ বিভিন্ন漏洞-এর POC (Proof of Concept) কোডসহ। এছাড়াও, প্যাকেজটিতে অটোমেশনযুক্ত কনটিনিউয়াস-পুলিং স্ক্রিপ্টসহ সম্পূর্ণ Red Team Report (M
পলিমার্কেটের ডেটা ব্রিচের সন্দেহে ৩ লাখের বেশি রেকর্ড এবং এক্সপ্লয়িট টুলকিট প্রকাশিত
TechFlowশেয়ার






পলিমার্কেটে একটি সন্দেহভাজন ডেটা ব্রিচের ফলে ওন-চেইন ডেটা বিশ্লেষণের মাধ্যমে বেশিরভাগ ৩০০,০০০টি রেকর্ড এবং একটি এক্সপ্লয়িট টুলকিট প্রকাশিত হয়েছে। হ্যাকার xorcat একটি প্রধান সাইবার অপরাধ ফোরামে ডেটা শেয়ার করেছেন, যার মধ্যে ১০,০০০টি ব্যবহারকারী প্রোফাইল এবং ২৫০,০০০টি সক্রিয় CLOB মার্কেট ঠিকানা অন্তর্ভুক্ত। ব্রিচটি Gamma এবং CLOB সিস্টেমে API-এর ভুল কনফিগারেশন এবং পেজিনেশন ত্রুটির দ্বারা সংঘটিত হয়েছিল। এক্সপ্লয়িট টুলকিটে CVE-2025-62718 এবং CVE-2024-51479-এর জন্য কোড অন্তর্ভুক্ত। মুদ্রাস্ফীতির ডেটা ট্র্যাকিং এবং সিকিউরিটি অডিটগুলি এখন আরও কড়াকড়িভাবে পর্যবেক্ষণের মধ্যে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।