預測市場平臺 Polymarket 疑遭數據洩露,逾 30 萬條記錄及漏洞利用工具包外洩
- ETH0%
- GAMMA0%
火星財經消息,去中心化預測市場平臺 Polymarket 疑遭黑客入侵,威脅行為者 xorcat 在一知名網絡犯罪論壇發佈了逾 30 萬條數據記錄及配套漏洞利用工具包。據稱,攻擊者通過未公開的 API 端點、分頁繞過及 Polymarket Gamma 與 CLOB API 的 CORS 錯誤配置提取數據。洩露內容包括:1 萬個用戶完整個人信息(含姓名、代理錢包及基礎地址)、4111 條評論、1000 條舉報記錄(含 58 個 ETH 地址及管理員認證地址標識)、48536 個 Gamma 市場元數據、逾 25 萬個活躍 CLOB 市場的固定乘積做市商地址,以及 9000 個關注者社交圖譜數據。工具包中包含多個漏洞的概念驗證代碼,涉及 CVE-2025-62718(Axios NO_PROXY 繞過,CVSS 9.9,可觸發服務端請求偽造)、CVE-2024-51479(Next.js 中間件認證繞過,CVSS 7.5)及 CORS 錯誤配置等。此外,工具包還附有自動化持續拉取腳本及完整紅隊報告。
更多内容点击查看詳情
출처:Followin
면책 조항: 현재 콘텐츠는 제3자 관점에서 제공되거나 제3자 관점에서 AI가 직접 번역한 것입니다. CoinEx는 콘텐츠의 진위성, 정확성, 독창성을 보장하지 않으며 CoinEx의 투자 조언으로 간주하지 않습니다. 암호화폐 가격은 변동성이 크므로 잠재적인 위험에 유의하시기 바랍니다.
관련 뉴스전체보기
BTC和ETH ETF資金外流持續,贖回加劇
2026-04-30 07:15
數據:某巨鯨轉入 8000 億枚 SHIB 至交易所,當前持倉仍達 95.42 萬億枚
2026-04-30 00:37
LayerZero 承諾向 DeFi United 提供超 1 萬枚 ETH,包括捐贈 5000 枚 ETH
2026-04-29 00:11
인기 검색
- 코인가격24시간 변동