Polymarket ถูกสงสัยว่าถูกโจมตีข้อมูล เปิดเผยข้อมูลมากกว่า 300,000 รายการ และชุดเครื่องมือการโจมตี

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
การรั่วไหลของข้อมูลที่สงสัยที่ Polymarket ได้เปิดเผยข้อมูลมากกว่า 300,000 รายการและชุดเครื่องมือในการโจมตี ตามการวิเคราะห์ข้อมูลบนโซ่ แฮกเกอร์ xorcat ได้แชร์ข้อมูลดังกล่าวบนฟอรัมอาชญากรรมไซเบอร์รายใหญ่ ซึ่งรวมถึงโปรไฟล์ผู้ใช้ 10,000 รายและที่อยู่ตลาด CLOB ที่ใช้งานอยู่ 250,000 ที่อยู่ การรั่วไหลนี้ใช้ช่องโหว่จากการตั้งค่า API ผิดพลาดและข้อบกพร่องในการแบ่งหน้าในระบบ Gamma และ CLOB ชุดเครื่องมือในการโจมตีรวมถึงโค้ดสำหรับ CVE-2025-62718 และ CVE-2024-51479 ขณะนี้การติดตามข้อมูลเงินเฟ้อและการตรวจสอบความปลอดภัยกำลังได้รับการพิจารณาอย่างใกล้ชิด

ตามการเปิดเผยของ Dark Web Informer แพลตฟอร์มตลาดพยากรณ์แบบกระจายศูนย์ Polymarket ถูกโจมตีโดยแฮกเกอร์ ซึ่งผู้กระทำผิด xorcat ได้เผยแพร่บันทึกข้อมูลกว่า 300,000 รายการและชุดเครื่องมือใช้ช่องโหว่บนฟอรัมอาชญากรรมออนไลน์ที่มีชื่อเสียง วันที่ดึงข้อมูลคือ 27 เมษายน 2026 รายงานระบุว่าผู้โจมตีใช้จุดสิ้นสุด API ที่ไม่เปิดเผย การข้ามการแบ่งหน้า และการตั้งค่า CORS ผิดพลาดของ Polymarket Gamma และ CLOB API เพื่อดึงข้อมูล ข้อมูลที่รั่วไหลรวมถึง: ข้อมูลส่วนตัวครบถ้วนของผู้ใช้ 10,000 ราย (รวมชื่อ กระเป๋าตัวแทน และที่อยู่พื้นฐาน) ความคิดเห็น 4,111 รายการ บันทึกการรายงาน 1,000 รายการ (รวมที่อยู่ ETH 58 แห่งและรหัสที่อยู่ยืนยันของผู้ดูแลระบบ) เมตาดาต้าตลาด Gamma 48,536 รายการ ที่อยู่ผู้ให้บริการตลาดคงที่สำหรับตลาด CLOB ที่ใช้งานอยู่มากกว่า 250,000 แห่ง และข้อมูลกราฟโซเชียลผู้ติดตาม 9,000 รายการ ชุดเครื่องมือดังกล่าวประกอบด้วยรหัสพิสูจน์แนวคิดสำหรับช่องโหว่หลายรายการ ได้แก่ CVE-2025-62718 (การข้าม NO_PROXY ของ Axios, CVSS 9.9, สามารถกระตุ้นการปลอมแปลงคำขอเซิร์ฟเวอร์) CVE-2024-51479 (การข้ามการยืนยันตัวตนใน Next.js middleware, CVSS 7.5) และการตั้งค่า CORS ผิดพลาด นอกจากนี้ ชุดเครื่องมือยังมาพร้อมกับสคริปต์อัตโนมัติสำหรับดึงข้อมูลอย่างต่อเนื่องและรายงานเต็มรูปแบบของทีมแดง (รวมถึง M

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา