
Согласно сообщению Polymarket в X от 29 апреля, аккаунт по кибербезопасности Dark Web Informer обвинил децентрализованную платформу прогнозных рынков Polymarket в взломе: более 300 000 записей и набор инструментов для эксплуатации были слиты на форумы интернет-преступников; Polymarket сразу же в X опроверг это, заявив, что все данные в цепочке публичны и могут быть проверены.
Согласно заявлению, опубликованному Polymarket 29 апреля 2026 года в платформе X, платформа заявляет, что все ее данные в цепочке публичны и поддаются проверке: любой желающий может бесплатно получать доступ через открытый API без оплаты. В заявлении Polymarket охарактеризовал это как «функцию, а не баг (a feature, not a bug)».
Polymarket также отметил, что на платформе действует план вознаграждений за уязвимости на сумму 5 млн долларов, что противоречит заявлению атакующих «у Polymarket нет плана вознаграждений за уязвимости»; и прямо разъяснил, что действия по атаке публичных API-эндпоинтов не соответствуют критериям для получения вознаграждения.
Согласно публикации Dark Web Informer в X-платформе от 29 апреля 2026 года, атакующий «xorcat» утверждает, что смог извлечь данные 27 апреля 2026 года, обойдя непубличные эндпоинты, пагинацию и ошибки конфигурации CORS в Gamma и CLOB API Polymarket. Приведенные Dark Web Informer данные по масштабу обвинений следующие:
· Всего более 300 000 записей: после извлечения около 750 MB, после сжатия около 8.3 MB
· Около 10 000 уникальных записей пользователей с полной персональной идентифицирующей информацией (PII), включая имя, псевдоним, прокси-кошелек и базовый адрес
· 48,536 записей рынков Gamma с полной метаданной
· Более 250 000 записей активных CLOB-рынков, содержащих адреса FPMM
В публикации Dark Web Informer также перечислены технические уязвимости, которые, по утверждению атакующего, присутствуют, включая CVE-2025-62718 (обход Axios NO_PROXY, оценка CVSS 9.9), ошибку конфигурации CORS для CLOB API (источник wildcard с credentials=true) и несколько API-эндпоинтов без аутентификации.
Согласно странице официального плана вознаграждений за уязвимости Polymarket, на платформе предусмотрен план вознаграждений за уязвимости на 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina. План охватывает уязвимости смарт-контрактов и веб-приложений; серьезность разделена на четыре уровня: критические, высокие, средние и низкие. Согласно условиям плана, действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.
Согласно заявлению Polymarket от 29 апреля 2026 года в X, платформа отрицает утечку данных, утверждая, что все данные в цепочке изначально являются публичными и поддаются проверке; их можно бесплатно получать через открытый API, а также подчеркивается, что атака публичных API-эндпоинтов не соответствует критериям вознаграждения за уязвимости.
Согласно публикации Dark Web Informer в X от 29 апреля 2026 года, атакующий утверждает, что 27 апреля 2026 года было извлечено более 300 000 записей, включая примерно 10 000 пользовательских записей с полной персональной идентифицирующей информацией (PII) и более 250 000 записей CLOB-рынков.
Согласно странице официального плана вознаграждений за уязвимости Polymarket, размер плана составляет 5 млн долларов; отчеты о уязвимостях принимаются через платформу Spearbit/Cantina; при этом действия по атаке публичных API-эндпоинтов не входят в рамки права на получение вознаграждения.
Связанные статьи
Трейдер Polymarket покупает $100K , заключая спред-ставку против Lakers на завтрашний матч плей-офф НБА
Тестирование Hyperliquid: 15-минутные контракты на ценовые события криптовалюты в тестовой сети
Polymarket устраняет уязвимость «фиктивных сделок»: аномальная доля сделок снижается на 30% до 0,17%, V2 начинает работать спустя неделю после запуска
XRP по цене $1,41: Polymarket закладывает $3 с вероятностью 23%, Kalshi — $1,35 с вероятностью 66%
Predict.fun запускает прогнозирование токена Polymarket на Launch Prediction; шансы 9% на дедлайн до 30 июня 2026 года
Биткоин растёт до $81,300, долгосрочные держатели накапливают 331,000 BTC на фоне всплеска притоков в спотовый ETF: $1,18B за 3 дня