পলিমার্কেটের ডেটা ব্রিচের সন্দেহে ৩ লাখের বেশি রেকর্ড এবং এক্সপ্লয়িট টুলকিট প্রকাশিত

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
পলিমার্কেটে একটি সন্দেহভাজন ডেটা ব্রিচের ফলে ওন-চেইন ডেটা বিশ্লেষণের মাধ্যমে বেশিরভাগ ৩০০,০০০টি রেকর্ড এবং একটি এক্সপ্লয়িট টুলকিট প্রকাশিত হয়েছে। হ্যাকার xorcat একটি প্রধান সাইবার অপরাধ ফোরামে ডেটা শেয়ার করেছেন, যার মধ্যে ১০,০০০টি ব্যবহারকারী প্রোফাইল এবং ২৫০,০০০টি সক্রিয় CLOB মার্কেট ঠিকানা অন্তর্ভুক্ত। ব্রিচটি Gamma এবং CLOB সিস্টেমে API-এর ভুল কনফিগারেশন এবং পেজিনেশন ত্রুটির দ্বারা সংঘটিত হয়েছিল। এক্সপ্লয়িট টুলকিটে CVE-2025-62718 এবং CVE-2024-51479-এর জন্য কোড অন্তর্ভুক্ত। মুদ্রাস্ফীতির ডেটা ট্র্যাকিং এবং সিকিউরিটি অডিটগুলি এখন আরও কড়াকড়িভাবে পর্যবেক্ষণের মধ্যে।

ডার্ক ওয়েব ইনফর্মারের প্রকাশ অনুযায়ী, ডিসেন্ট্রালাইজড প্রেডিকশন মার্কেট প্ল্যাটফর্ম Polymarket-এর উপর হ্যাকিংয়ের সন্দেহ রয়েছে, যেখানে হ্যাকার xorcat একটি পরিচিত সাইবার অপরাধ ফোরামে 30 লক্ষেরও বেশি ডেটা রেকর্ড এবং সংশ্লিষ্ট এক্সপ্লয়িট প্যাকেজ প্রকাশ করেছে। ডেটা এক্সট্র্যাকশনের তারিখ 2026 সালের 27 এপ্রিল। অভিযোগ অনুযায়ী, হ্যাকাররা অজ্ঞাত API এন্ডপয়েন্ট, পেজিনেশন বাইপাস, এবং Polymarket Gamma এবং CLOB API-এর CORS ভুল কনফিগারেশনের মাধ্যমে ডেটা নিষ্কাশন করেছে। প্রকাশিত ডেটা অন্তর্ভুক্ত: 10,000 জন ব্যবহারকারীর সম্পূর্ণ ব্যক্তিগত তথ্য (নাম, প্রক্সি ওয়ালেট এবং বেসিক ঠিকানা), 4,111টি মন্তব্য, 1,000টি রিপোর্ট (58টি ETH ঠিকানা এবং অ্যাডমিন অথেনটিকেশন ঠিকানা চিহ্নিতকরণসহ), 48,536টি Gamma মার্কেটের মেটাডেটা, 250,000-এরও বেশি সক্রিয় CLOB মার্কেটের ফিক্সড-প্রোডাক্ট মার্কেট-মেকার ঠিকানা, এবং 9,000টি ফলোয়ার সোশ্যাল গ্রাফডেটা। এক্সপ্লয়িট প্যাকেজে CVE-2025-62718 (Axios NO_PROXY বাইপাস, CVSS 9.9, সার্ভার-সাইড রিকোয়েস্ট ফরজিরি ট্রিগার করতে পারে), CVE-2024-51479 (Next.js middleware-এর অথেনটিকেশন বাইপাস, CVSS 7.5) এবং CORS-এর ভুল কনফিগারেশনসহ বিভিন্ন漏洞-এর POC (Proof of Concept) কোডসহ। এছাড়াও, প্যাকেজটিতে অটোমেশনযুক্ত কনটিনিউয়াস-পুলিং স্ক্রিপ্টসহ সম্পূর্ণ Red Team Report (M

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।