Polymarket опровергает обвинения в утечке 300 000 записей заметок, заявляя, что API-данные являются общедоступными и поддающимися аудиту

Polymarket否認紀錄外洩

Согласно сообщению Polymarket в X от 29 апреля, аккаунт по кибербезопасности Dark Web Informer обвинил децентрализованную платформу прогнозных рынков Polymarket в взломе: более 300 000 записей и набор инструментов для эксплуатации были слиты на форумы интернет-преступников; Polymarket сразу же в X опроверг это, заявив, что все данные в цепочке публичны и могут быть проверены.

Официальный ответ Polymarket

Согласно заявлению, опубликованному Polymarket 29 апреля 2026 года в платформе X, платформа заявляет, что все ее данные в цепочке публичны и поддаются проверке: любой желающий может бесплатно получать доступ через открытый API без оплаты. В заявлении Polymarket охарактеризовал это как «функцию, а не баг (a feature, not a bug)».

Polymarket также отметил, что на платформе действует план вознаграждений за уязвимости на сумму 5 млн долларов, что противоречит заявлению атакующих «у Polymarket нет плана вознаграждений за уязвимости»; и прямо разъяснил, что действия по атаке публичных API-эндпоинтов не соответствуют критериям для получения вознаграждения.

Содержание обвинений Dark Web Informer и технические детали

Согласно публикации Dark Web Informer в X-платформе от 29 апреля 2026 года, атакующий «xorcat» утверждает, что смог извлечь данные 27 апреля 2026 года, обойдя непубличные эндпоинты, пагинацию и ошибки конфигурации CORS в Gamma и CLOB API Polymarket. Приведенные Dark Web Informer данные по масштабу обвинений следующие:

· Всего более 300 000 записей: после извлечения около 750 MB, после сжатия около 8.3 MB

· Около 10 000 уникальных записей пользователей с полной персональной идентифицирующей информацией (PII), включая имя, псевдоним, прокси-кошелек и базовый адрес

· 48,536 записей рынков Gamma с полной метаданной

· Более 250 000 записей активных CLOB-рынков, содержащих адреса FPMM

В публикации Dark Web Informer также перечислены технические уязвимости, которые, по утверждению атакующего, присутствуют, включая CVE-2025-62718 (обход Axios NO_PROXY, оценка CVSS 9.9), ошибку конфигурации CORS для CLOB API (источник wildcard с credentials=true) и несколько API-эндпоинтов без аутентификации.

Фон плана вознаграждений за уязвимости Polymarket

Согласно странице официального плана вознаграждений за уязвимости Polymarket, на платформе предусмотрен план вознаграждений за уязвимости на 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina. План охватывает уязвимости смарт-контрактов и веб-приложений; серьезность разделена на четыре уровня: критические, высокие, средние и низкие. Согласно условиям плана, действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.

Часто задаваемые вопросы

Когда было опубликовано заявление Polymarket об опровержении утечки данных? Каков ключевой тезис?

Согласно заявлению Polymarket от 29 апреля 2026 года в X, платформа отрицает утечку данных, утверждая, что все данные в цепочке изначально являются публичными и поддаются проверке; их можно бесплатно получать через открытый API, а также подчеркивается, что атака публичных API-эндпоинтов не соответствует критериям вознаграждения за уязвимости.

Какой масштаб утекших данных и дата их извлечения, по утверждению Dark Web Informer?

Согласно публикации Dark Web Informer в X от 29 апреля 2026 года, атакующий утверждает, что 27 апреля 2026 года было извлечено более 300 000 записей, включая примерно 10 000 пользовательских записей с полной персональной идентифицирующей информацией (PII) и более 250 000 записей CLOB-рынков.

Каков масштаб плана вознаграждений за уязвимости Polymarket? Какая платформа им управляет?

Согласно странице официального плана вознаграждений за уязвимости Polymarket, размер плана составляет 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina; при этом действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Трейдер Polymarket покупает $100K , заключая спред-ставку против Lakers на завтрашний матч плей-офф НБА

По данным Odaily Seer, аккаунт с совокупными убытками, превышающими 1,1 миллиона долларов, приобрёл спред-беты на сумму 100 тыс. долларов по Thunder (спред -15,5) против Lakers на Polymarket на рынке прогнозов NBA Western Conference Semifinal Game 1, при начальной средней цене 50 центов. Матч

GateNews3ч назад

Тестирование Hyperliquid: 15-минутные контракты на ценовые события криптовалюты в тестовой сети

По данным ChainCatcher, Hyperliquid в настоящее время тестирует новые контракты событий на своей тестовой сети, включая рынки движения цен криптовалюты за 15 минут с исходами для бычьего и медвежьего сценариев.

GateNews4ч назад

Polymarket устраняет уязвимость «фиктивных сделок»: аномальная доля сделок снижается на 30% до 0,17%, V2 начинает работать спустя неделю после запуска

Polymarket завершил обновление до V2: устранил уязвимость Ghost Fill («призрачные сделки»), при этом аномальный уровень исполнения снизился с пиковых 30% до 0,17% и продолжает падать. Ghost Fill — это атака, при которой сделка выглядит исполненной, но средства уже выведены. Новая базовая структура повышает согласованность исполнения сделок и ончейн-расчётов, а также усиливает защиту от атак на награды для LP.

ChainNewsAbmedia5ч назад

XRP по цене $1,41: Polymarket закладывает $3 с вероятностью 23%, Kalshi — $1,35 с вероятностью 66%

По данным Polymarket и Kalshi, 5 мая 2026 года, когда XRP торгуется по $1,41, рынки прогнозов закладывают исходы к концу года намного ниже шумихи в соцсетях. Годовой рынок Polymarket на конец 2026 года оценивает вероятность того, что XRP коснётся $3, в 23%, и всего 7% — для $5. Краткосрочные контракты Kalshi оценивают закрытие XRP примерно

GateNews5ч назад

Predict.fun запускает прогнозирование токена Polymarket на Launch Prediction; шансы 9% на дедлайн до 30 июня 2026 года

По данным Odaily, рынок прогнозов Predict.fun сегодня запустил новое событие, чтобы определить, когда Polymarket выпустит свой официальный токен: текущий торговый объём достиг $546,800. Платформа оценивает вероятность 9% того, что Polymarket запустит свой токен к 30 июня 2026 года, 39% — к

GateNews8ч назад

Биткоин растёт до $81,300, долгосрочные держатели накапливают 331,000 BTC на фоне всплеска притоков в спотовый ETF: $1,18B за 3 дня

По данным ChainCatcher, в во вторник Bitcoin вырос до $81,300, а недельный и 30-дневный прирост достигли 5% и 21% соответственно. Данные CryptoQuant показывают, что долгосрочные держатели накопили в чистом виде 331 000 BTC за 30 дней, что по текущим ценам составляет примерно $26,7 миллиарда, — это 1,6% от общего предложения.

GateNews8ч назад
комментарий
0/400
Нет комментариев