Polymarket 否認 30 萬筆記錄外洩指控,稱 API 數據為公開可審計

Polymarket否認紀錄外洩

根據 Polymarket 於 4 月 29 日在 X 貼文,網路安全帳號 Dark Web Informer 指控去中心化預測市場平台 Polymarket 遭到入侵,超過 30 萬筆記錄及一個漏洞利用工具包被洩露至網路犯罪論壇;Polymarket 隨即在 X 聲明否認,表示所有鏈上數據公開可審計。

Polymarket 官方回應

根據 Polymarket 於 2026 年 4 月 29 日在 X 平台發布的聲明,平台表示其所有鏈上數據均為公開可審計,任何人均可透過公開 API 免費取用,無需付費。Polymarket 在聲明中將此定性為「功能而非漏洞(a feature, not a bug)」。

Polymarket 同時指出,平台設有 500 萬美元的漏洞賞金計劃,與攻擊者聲稱「Polymarket 沒有漏洞賞金計劃」的說法相矛盾;並明確說明,攻擊公共 API 端點的行為不符合賞金申領資格。

Dark Web Informer 的指控內容與技術細節

根據 Dark Web Informer 於 2026 年 4 月 29 日在 X 平台的貼文,攻擊者「xorcat」聲稱透過 Polymarket 的 Gamma 和 CLOB API 中的未公開端點、分頁繞過及 CORS 配置錯誤,於 2026 年 4 月 27 日完成數據提取。Dark Web Informer 披露的指控數據規模如下:

· 總計超過 30 萬筆記錄,提取後約 750 MB,壓縮後約 8.3 MB

· 約 1 萬個含完整個人識別資訊(PII)的唯一用戶記錄,涵蓋姓名、化名、代理錢包及基本地址

· 48,536 個含完整元數據的 Gamma 市場記錄

· 超過 25 萬個含 FPMM 地址的活躍 CLOB 市場記錄

Dark Web Informer 的貼文同時列出攻擊者聲稱的技術漏洞,包括 CVE-2025-62718(Axios NO_PROXY 繞過,CVSS 評分 9.9)、CLOB API CORS 配置錯誤(通配符來源加 credentials=true),及多個未經身份驗證的 API 端點。

Polymarket 漏洞賞金計劃背景

根據 Polymarket 官方漏洞賞金計劃頁面,平台設有 500 萬美元的漏洞賞金計劃,透過 Spearbit/Cantina 平台接受漏洞回報,涵蓋智能合約及 Web 應用程式漏洞,嚴重程度分為嚴重、高、中等及低四個等級。根據計劃條款,攻擊公共 API 端點的行為不在賞金資格範圍內。

常見問題

Polymarket 否認資料外洩的聲明於何時發布?核心論點為何?

根據 Polymarket 於 2026 年 4 月 29 日在 X 平台的聲明,平台否認資料外洩,表示所有鏈上數據本為公開可審計,可透過公開 API 免費取用,並指出攻擊公共 API 端點不符合漏洞賞金資格。

Dark Web Informer 聲稱的洩露數據規模及數據提取日期為何?

根據 Dark Web Informer 於 2026 年 4 月 29 日在 X 平台的貼文,攻擊者聲稱於 2026 年 4 月 27 日提取超過 30 萬筆記錄,包括約 1 萬個含完整個人識別資訊(PII)的用戶記錄及超過 25 萬個 CLOB 市場記錄。

Polymarket 的漏洞賞金計劃規模為何?由哪個平台管理?

根據 Polymarket 官方漏洞賞金計劃頁面,計劃規模為 500 萬美元,透過 Spearbit/Cantina 平台接受漏洞回報;攻擊公共 API 端點的行為不在賞金資格範圍內。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

a16z 支持 CFTC,警告州層級的預測市場規則將造成市場准入障礙

根據 The Block,Andreessen Horowitz 於週五向美國商品期貨交易委員會提交了一封 18 頁的意見書,支持對預測市場進行聯邦層級監管,並反對州級的強力取締。A16z 表示,停止並終止函以及州州監管機構提出的禁令 regu

GateNews5小時前

Polymarket 和 Kalshi 在 4 月合計達到 $150B 生命週期成交量

根據 The Block 的數據,Polymarket 與 Kalshi 合計的終身交易量在 4 月突破 1500 億美元。然而,4 月也出現了自這些平台在 9 月開始經歷爆炸式成長以來,總體產業交易活動的首次月度下滑,打破了連續七個月的紀錄,至於

Crypto Frontier9小時前

以太坊 ETF 連續 4 天資金流出,Ethereum ETFs Shed $184M Over 4-Day Losing Streak

根據市場數據,直到 4 月 30 日為止,以太坊交易所交易基金在連續四個交易日出現 1.84 億美元的資金流出,因為地緣政治不確定性抵消了美國股市的漲幅。資金流出延續了本週稍早開始的連續下跌走勢,其中單日流出的規模最大

Crypto Frontier9小時前

Gemini 取得 CFTC DCO 執照,得以在 Titan 平台進行內部交易清算

Gemini 於週四獲得商品期貨交易委員會(CFTC)核准 Derivatives Clearing Organization(DCO)牌照,使其 Olympus 子公司能夠在 Titan 平台上處理結算並管理風險;該平台涵蓋期貨、選擇權和預測市場。DCO 牌照

GateNews12小時前

Polymarket 與 Chainalysis 合作進行區塊鏈監控

根據該公告,Polymarket 已與 Chainalysis 合作,透過即時方式監控其區塊鏈數據。此次合作向使用者與監管機構傳達:Polymarket 致力於在其預測市場平台上消除內線交易與市場操縱。

Crypto Frontier12小時前

新地址押注到 5 萬 2000 美元,在 5 月 15 日前押注不會有美伊和平協議

根據 Odaily Seer 的監測,一個新建立的地址購買了價值 52,000 美元的預測市場份額,下注美國與伊朗不會在 5 月 15 日前達成永久和平協議。該地址也另外取得較小部位的持倉,下注在 5 月 31 日前不會促成該協議。

GateNews13小時前
留言
0/400
暫無留言