02:24
Polymarket 資料外洩揭露超過 300K 筆記錄,威脅行為者釋出漏洞利用工具
Gate 新聞訊息,4 月 29 日——去中心化預測市場平台 Polymarket 似乎遭遇資料外洩,威脅行為者 xorcat 在已知的網路犯罪論壇上發布超過 300,000 筆資料記錄以及配套的漏洞利用工具。據報導,攻擊者在 Polymarket 的 Gamma 與 CLOB API 中利用未披露的「API 端點」、分頁繞過以及 CORS 設定錯誤來提取該資料。
外洩的資料包含 10,000 名使用者的完整個人資訊 names、代理錢包與 base addresses、4,111 則留言、1,000 筆舉報記錄 包含 58 個 ETH 地址以及管理員驗證識別碼、48,536 則 Gamma 市場中繼資料條目、超過 250,000 個活躍的 CLOB 市場自動做市商地址,以及 9,000 個追蹤者社交圖譜資料點。
漏洞利用工具包包含多個漏洞的概念驗證程式碼:CVE-2025-62718 Axios NO_PROXY 繞過,CVSS 9.9,可實現伺服器端請求偽造;CVE-2024-51479 Next.js 中介軟體驗證繞過,CVSS 7.5;以及 CORS 設定錯誤。該套件還包含自動化資料擷取腳本以及完整的紅隊評估報告。
展開
ETH-1.47%