Polymarketは、30万件の記録漏洩の申し立てを否定し、APIデータは公開されており監査可能だと主張しています

Polymarket否認紀錄外洩

Polymarketによる4月29日のX投稿によると、インターネットセキュリティアカウントのDark Web Informerは、分散型予測市場プラットフォームのPolymarketが侵入されたと告発している。30万件を超える記録と、1つの脆弱性エクスプロイト用ツールキットが、サイバー犯罪フォーラムに漏えいしたとされている。Polymarketは直ちにXで声明を出し、これを否定し、「オンチェーンデータはすべて公開され、監査可能である」と述べた。

Polymarket公式の回答

Polymarketが2026年4月29日にXプラットフォーム上で発表した声明によると、プラットフォームは自社のオンチェーンデータがすべて公開され監査可能であり、誰でも公開APIを通じて無料で取得でき、有料は不要だとしている。Polymarketは声明の中で、これを「不具合ではなく機能(a feature, not a bug)」と位置づけた。

Polymarketはまた、同社には500万ドルの脆弱性賞金プログラムがあると指摘し、「Polymarketには脆弱性賞金プログラムがない」と攻撃者が主張している内容と矛盾するとした。さらに、公開APIエンドポイントを攻撃する行為は、賞金申請の資格に該当しないことを明確に説明した。

Dark Web Informerの告発内容と技術的詳細

Dark Web Informerが2026年4月29日にXプラットフォーム上で行った投稿によると、攻撃者「xorcat」は、PolymarketのGammaおよびCLOB API内の未公開エンドポイント、ページングのバイパス、およびCORS設定の誤りを通じて、2026年4月27日にデータ抽出を完了したと主張している。Dark Web Informerが開示した告発データの規模は以下のとおり:

· 合計30万件を超える記録で、抽出後は約750 MB、圧縮後は約8.3 MB

· 完全な個人識別情報(PII)を含む唯一のユーザ記録が約1万件。氏名、あだ名(ハンドル)、代理ウォレット、基本住所が含まれる

· 完全なメタデータを含むGamma市場記録が48,536件

· FPMMアドレスを含むアクティブなCLOB市場記録が25万件超

Dark Web Informerの投稿では、攻撃者が主張する技術的な脆弱性も同時に列挙されており、CVE-2025-62718(Axios NO_PROXYのバイパス、CVSSスコア9.9)、CLOB APIのCORS設定の誤り(ワイルドカードの送信元にcredentials=true)、および複数の未認証のAPIエンドポイントが含まれる。

Polymarketの脆弱性賞金プログラムの背景

Polymarket公式の脆弱性賞金プログラムページによると、同プラットフォームには500万ドルの脆弱性賞金プログラムがあり、Spearbit/Cantinaプラットフォームを通じて脆弱性の報告を受け付ける。対象にはスマートコントラクトおよびWebアプリケーションの脆弱性が含まれ、重大度は重大、高、中、低の4つの等級に分かれている。同プログラムの規約によれば、公共APIエンドポイントを攻撃する行為は賞金の対象範囲に含まれない。

よくある質問

Polymarketが否認したデータ漏えいに関する声明はいつ発表された?核心となる論点は何?

Polymarketが2026年4月29日にXプラットフォーム上で発表した声明によると、同社はデータ漏えいを否認し、すべてのオンチェーンデータはそもそも公開され監査可能であり、公開APIを通じて無料で取得できるとしたうえで、攻撃公共APIエンドポイントは脆弱性賞金の資格に該当しないと指摘した。

Dark Web Informerが主張する漏えいデータの規模とデータ抽出日はいつ?

Dark Web Informerが2026年4月29日にXプラットフォーム上で行った投稿によると、攻撃者は2026年4月27日に30万件を超える記録を抽出したと主張しており、その内訳は、完全な個人識別情報(PII)を含むユーザ記録が約1万件、CLOB市場記録が25万件超だとしている。

Polymarketの脆弱性賞金プログラムの規模は?どのプラットフォームが管理している?

Polymarket公式の脆弱性賞金プログラムページによると、プログラムの規模は500万ドルで、Spearbit/Cantinaプラットフォームを通じて脆弱性の報告を受け付ける。公共APIエンドポイントを攻撃する行為は賞金の資格範囲に含まれない。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

クリア・ストリートが予測市場でカルシと提携する最初の機関向けFCMに

クリア・ストリートは、予測市場への規制されたアクセスを機関投資家に提供するため、カルシ(Kalshi)と提携しました。カルシの取引所に参加する最初の機関向け先物取引業者として、クリア・ストリートは清算、決済、デリバティブ取引の執行、そしてブロック取引サービスを提供します

GateNews3時間前

Polymarketは5月4日に入金ウォレット機能を開始します

PANewsによると、Polymarketは5月4日にDeposit Wallets機能を開始し、新規ユーザーに自動的に専用の入金アドレスを提供した。このプラットフォームは、この変更によりゴーストフィルの問題を段階的に減らしつつ、システムを継続して監視していくことを見込んでいる。

GateNews4時間前

SECは今週デビュー予定だった24の予測市場ETFの上場を延期

ロイターによると月曜日、米証券取引委員会(SEC)は今週デビュー予定の予測市場の上場投資信託(ETF)24本について、Bitwise、Roundhill、GraniteSharesを含む発行体からのものを対象に、同製品の仕組みを確認し投資家のリスクを評価しながら延期した。 その申請書は2月に提出され、

GateNews5時間前

ZachXBTは、アクティブなウォレット・ドレイナーを伴う偽の予測市場としてPolyarbを指摘

オンチェーンの調査者ザックXBTは、予測市場プラットフォームを名乗るサイトであるポリヤーブ(Polyarb)が、アクティブなウォレットドレイナーを稼働させており、自身の投稿に対して著名な仮想通貨アカウントが返信することで知名度を伸ばしていると警告した。 要点: ザックXBTは2026年5月4日、ポリヤーブがアクティブなウォレットドレイナーをホストしていると警告した。

Coinpedia6時間前

ビットコインは戦略が週次の買いをスキップするにつれて$80K を上回る

ビットコインは、1月下旬以来初めて一晩で8万ドルを突破し、65,000ドルを直近数か月の複数の時点で下回ったあとに続く、主要な暗号資産の反発における新たな節目を示しました。価格の急騰は、Strategyが、ビットコインの上場している主要保有者として、珍しいちょっとした

CryptoFrontier11時間前

ビットコインは1月以来初めて$80K を回復、$120M のスポット買いと地政学的緊張の緩和によって牽引

ビットコインが1月31日以来初めて8万ドルを上回ってブレイクし、1日でのスポット購入1億2000万ドルと、ホルムズ海峡の緊張緩和が後押しした。5月3日、トランプ大統領は、制限された水域を通過する際に中立の船舶を護衛するための米国主導の取り組み「Project Freedom(プロジェクト・フリーダム)」を発表し、また、sが

GateNews12時間前
コメント
0/400
コメントなし