Ayon sa Dark Web Informer, ang decentralized prediction market platform na Polymarket ay inaasahang na-hack, at ang threat actor na xorcat ay nag-post ng higit sa 300,000 na rekord ng data at kasamang exploit kit sa isang kilalang forum ng cybercrime. Ang petsa ng pagkuha ng data ay Abril 27, 2026. Ayon sa mga ulat, ang mga attacker ay gumamit ng hindi pa na-publish na API endpoint, pagbypass ng pagination, at CORS misconfiguration sa Polymarket Gamma at CLOB API upang kuhanin ang data. Ang mga leak na nilalaman ay kasama ang: 10,000 na kumpletong personal na impormasyon ng user (kabilang ang pangalan, proxy wallet, at pangunahing address), 4,111 na komento, 1,000 na report (kabilang ang 58 ETH addresses at mga tagapag-ayos na authenticated address), 48,536 na Gamma market metadata, higit sa 250,000 na fixed-product market maker address para sa aktibong CLOB markets, at 9,000 na social graph data ng followers. Ang exploit kit ay naglalaman ng proof-of-concept code para sa ilang vulnerabilities, kabilang ang CVE-2025-62718 (Axios NO_PROXY bypass, CVSS 9.9, nagpapagana ng server-side request forgery), CVE-2024-51479 (Next.js middleware authentication bypass, CVSS 7.5), at CORS misconfiguration. Bukod dito, kasama rin sa exploit kit ang automated continuous pull script at kompletong red team report (kasama ang M
Polymarket ay inaasahang naging biktima ng data breach na nag-expose ng higit sa 300,000 na rekord at isang exploit toolkit
TechFlowI-share






Isang inaasahang paglabas ng datos sa Polymarket ay nag-expose ng higit sa 300,000 na rekord at isang exploit toolkit, ayon sa pagsusuri ng on-chain data. Ibinahagi ng hacker na xorcat ang datos sa isang malaking cybercrime forum, kasama ang 10,000 na user profiles at 250,000 na aktibong CLOB market addresses. Ang paglabas ay nagamit ang API misconfigurations at pagination flaws sa Gamma at CLOB systems. Ang exploit toolkit ay naglalaman ng code para sa CVE-2025-62718 at CVE-2024-51479. Ang pagsubaybay sa inflation data at security audits ay ngayon ay mas mabigat na sinusuri.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.