Gate News メッセージ、4月29日 — 分散型予測市場プラットフォーム Polymarket がデータ侵害を受けたようです。脅威アクター xorcat が既知のサイバー犯罪者フォーラムで、30万件を超えるデータ記録と、それに付随するエクスプロイトツールを公開しました。報道によると、攻撃者は Polymarket の Gamma および CLOB API における未公開の API エンドポイント、ページネーションのバイパス、CORS の誤設定を悪用してデータを抽出したとのことです。
漏えいしたデータには、10,000 人のユーザーの完全な個人情報 (names、プロキシウォレット、およびベースアドレス)、4,111 件のコメント、1,000 件のレポート記録 (に含まれる 58 ETH アドレスと管理者認証識別子)、48,536 件の Gamma 市場メタデータエントリ、25 万件超のアクティブな CLOB 市場自動マーケットメイカーのアドレス、および 9,000 件のフォロワーソーシャルグラフデータポイントが含まれます。
エクスプロイト用ツールキットには、複数の脆弱性の概念実証コードが含まれています。CVE-2025-62718 (Axios の NO_PROXY バイパス、CVSS 9.9、サーバーサイドリクエストフォージェリを可能にする)、CVE-2024-51479 (Next.js ミドルウェアの認証バイパス、CVSS 7.5)、および CORS の誤設定です。このパッケージには、自動化されたデータ抽出スクリプトと、完全なレッドチームのアセスメントレポートも含まれています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
A16z、CFTCを後押しし、州レベルの予測市場ルールが市場アクセスの障壁を生むと警告
The Blockによると、Andreessen Horowitzは金曜日に商品先物取引委員会(CFTC)へ18ページのコメントレターを提出し、予測市場に対する連邦レベルの監督を支持するとともに、州レベルでの取り締まり強化に反対した。A16zは、やめさせる(cease-and-desist)のレターや州の規制当局による提案された禁止措置(proposed bans)について主張した。
GateNews2時間前
ポリマーケットとカールシーは$150B の4月の通算取引量を合算している
The Blockのデータによると、PolymarketとKalshiの合算の取引累計額は4月に1500億ドルを超えました。しかし4月は、プラットフォームが9月に爆発的な成長を経験し始めて以来、セクター全体の取引活動における初めての月次下落となり、7か月連続の記録を終えることになりました。
CryptoFrontier6時間前
イーサリアムETFが$184M 4日連続の下落を記録
米国の上場投資信託(ETF)は、市場データによると4月30日までの4日連続で、合計1億8400万ドルの資金流出を計上した。地政学的な不透明感が米国株の上昇分を相殺したためだ。資金流出は、週の初めに始まった敗走が続く展開を延長しており、最大の単日での撤退は
CryptoFrontier7時間前
ジェミニ、CFTC DCOライセンスを取得し、Titanプラットフォーム上での社内取引清算が可能に
Geminiは木曜日に、先物取引委員会(CFTC)からデリバティブ・クリアリング・オーガニゼーション(DCO)ライセンスの承認を受け、Olympus部門がfutures(先物)・options(オプション)・prediction markets(予測市場)を扱うTitanプラットフォーム上で決済とリスク管理を行えるようになった。DCOのライセンス
GateNews9時間前
PolymarketがChainalysisと提携し、ブロックチェーン監視を実施
ポリマーケットは、発表によると、ブロックチェーン上のデータをリアルタイムで監視するためにChainalysisと提携した。この提携は、ユーザーと規制当局の双方に対し、ポリマーケットが予測市場プラットフォーム上でインサイダー取引や市場操作を排除することに取り組んでいることを示す。
CryptoFrontier9時間前
新たなアドレスが5月15日までに米国とイランの平和合意なしに対して52,000ドルを賭ける
Odaily Seerのモニタリングによると、新たに作成されたアドレスが、5月15日までに米国とイランが恒久的な和平合意に到達しないことに賭ける予測市場の持分として52,000ドル相当を購入しました。このアドレスはまた、5月31日までにその取引に反対する賭けでより小さなポジションも取得しています。
GateNews10時間前