Polymarket phủ nhận cáo buộc rò rỉ 300.000 bản ghi, cho biết dữ liệu API là công khai và có thể được kiểm toán

Polymarket否認紀錄外洩

Theo một bài đăng trên X của Polymarket vào ngày 29 tháng 4, tài khoản an ninh mạng Dark Web Informer cáo buộc nền tảng thị trường dự đoán phi tập trung Polymarket bị xâm nhập; hơn 300.000 bản ghi và một bộ công cụ khai thác đã bị rò rỉ lên các diễn đàn tội phạm mạng; Polymarket ngay lập tức phủ nhận trên X, cho biết mọi dữ liệu on-chain đều công khai và có thể kiểm chứng.

Phản hồi chính thức của Polymarket

Theo thông báo được Polymarket đăng trên nền tảng X vào ngày 29 tháng 4 năm 2026, nền tảng cho biết mọi dữ liệu on-chain của họ đều công khai và có thể kiểm chứng; bất kỳ ai cũng có thể lấy miễn phí thông qua API công khai, không cần trả phí. Trong thông báo, Polymarket định tính điều này là “tính năng chứ không phải lỗi (a feature, not a bug)”.

Polymarket đồng thời chỉ ra rằng nền tảng có kế hoạch thưởng lỗ hổng trị giá 5 triệu đô la Mỹ, điều này mâu thuẫn với tuyên bố của kẻ tấn công rằng “Polymarket không có kế hoạch thưởng lỗ hổng”; và giải thích rõ ràng rằng hành vi tấn công các endpoint API công khai không đáp ứng điều kiện để nhận thưởng.

Nội dung cáo buộc của Dark Web Informer và chi tiết kỹ thuật

Theo bài đăng của Dark Web Informer trên nền tảng X vào ngày 29 tháng 4 năm 2026, kẻ tấn công “xorcat” tuyên bố đã trích xuất dữ liệu vào ngày 27 tháng 4 năm 2026 thông qua các endpoint không công khai, phân trang và cấu hình CORS sai trong các API Gamma và CLOB của Polymarket. Dữ liệu quy mô cáo buộc được Dark Web Informer tiết lộ như sau:

· Tổng cộng hơn 300.000 bản ghi; sau khi trích xuất khoảng 750 MB, sau khi nén khoảng 8,3 MB

· Khoảng 10.000 bản ghi người dùng duy nhất có đầy đủ thông tin nhận dạng cá nhân (PII), bao gồm tên, bí danh, ví proxy và địa chỉ cơ bản

· 48.536 bản ghi thị trường Gamma có đầy đủ siêu dữ liệu

· Hơn 250.000 bản ghi thị trường CLOB hoạt động có địa chỉ FPMM

Bài đăng của Dark Web Informer cũng liệt kê các lỗ hổng kỹ thuật mà kẻ tấn công tuyên bố, bao gồm CVE-2025-62718 (Bỏ qua Axios NO_PROXY, điểm CVSS 9,9), lỗi cấu hình CORS của CLOB API (nguồn ký tự đại diện kèm credentials=true), và nhiều endpoint API không yêu cầu xác thực.

Bối cảnh kế hoạch thưởng lỗ hổng của Polymarket

Theo trang chính thức về kế hoạch thưởng lỗ hổng của Polymarket, nền tảng có kế hoạch thưởng lỗ hổng trị giá 5 triệu đô la Mỹ; việc nhận báo cáo lỗ hổng thông qua nền tảng Spearbit/Cantina; kế hoạch bao gồm lỗ hổng trong smart contract và ứng dụng web; mức độ nghiêm trọng được chia thành bốn cấp: nghiêm trọng, cao, trung bình và thấp. Theo điều khoản của kế hoạch, hành vi tấn công các endpoint API công khai không nằm trong phạm vi đủ điều kiện nhận thưởng.

Câu hỏi thường gặp

Khi nào phát hành tuyên bố phủ nhận rò rỉ dữ liệu của Polymarket? Luận điểm cốt lõi là gì?

Theo tuyên bố của Polymarket trên nền tảng X vào ngày 29 tháng 4 năm 2026, nền tảng phủ nhận rò rỉ dữ liệu, cho biết mọi dữ liệu on-chain vốn dĩ là công khai và có thể kiểm chứng; có thể truy cập miễn phí thông qua API công khai; đồng thời nêu rằng hành vi tấn công các endpoint API công khai không đáp ứng điều kiện thưởng lỗ hổng.

Quy mô dữ liệu rò rỉ mà Dark Web Informer tuyên bố và ngày trích xuất dữ liệu là khi nào?

Theo bài đăng của Dark Web Informer trên nền tảng X vào ngày 29 tháng 4 năm 2026, kẻ tấn công tuyên bố đã trích xuất hơn 300.000 bản ghi vào ngày 27 tháng 4 năm 2026, bao gồm khoảng 10.000 bản ghi người dùng có đầy đủ thông tin nhận dạng cá nhân (PII) và hơn 250.000 bản ghi thị trường CLOB.

Quy mô kế hoạch thưởng lỗ hổng của Polymarket là bao nhiêu? Được quản lý bởi nền tảng nào?

Theo trang chính thức về kế hoạch thưởng lỗ hổng của Polymarket, quy mô kế hoạch là 5 triệu đô la Mỹ, tiếp nhận báo cáo lỗ hổng thông qua nền tảng Spearbit/Cantina; hành vi tấn công các endpoint API công khai không nằm trong phạm vi đủ điều kiện nhận thưởng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Ví đã mất gần $3M giao dịch $230K trong các cược trải kèo Knicks trên Polymarket hôm nay

Theo Odaily Seer, một ví đã mất gần 3 triệu USD đã mua 230.000 USD trong các kèo Knicks spread (-7,5) đặt cược ngược lại 76ers trên Polymarket hôm nay (5/5), với giá vào lệnh trung bình là 51 cent. Trận 1 bán kết Hội nghị miền Đông NBA giữa Knicks và 76ers dự kiến bắt đầu lúc 8

GateNews13phút trước

Clear Street trở thành FCM tổ chức đầu tiên hợp tác với Kalshi trên thị trường dự đoán

Clear Street đã hợp tác với Kalshi để cung cấp cho các nhà đầu tư tổ chức quyền truy cập được quản lý vào các thị trường dự đoán. Là nhà môi giới ủy thác hàng hóa tương lai theo thể chế đầu tiên tham gia sàn giao dịch của Kalshi, Clear Street sẽ cung cấp các dịch vụ bù trừ, thanh toán, thực hiện giao dịch phái sinh và giao dịch khối

GateNews9giờ trước

Polymarket ra mắt tính năng ví tiền gửi vào ngày 4 tháng 5

Theo PANews, Polymarket đã ra mắt tính năng Deposit Wallets vào ngày 4/5, tự động cung cấp cho người dùng mới các địa chỉ nạp tiền chuyên biệt. Nền tảng kỳ vọng động thái này sẽ dần giúp giảm các sự cố ghost fill, đồng thời tiếp tục theo dõi hệ thống

GateNews10giờ trước

SEC hoãn 24 ETF thị trường dự đoán dự kiến ra mắt trong tuần này

Theo Reuters, vào thứ Hai, SEC đã hoãn 24 quỹ giao dịch trên sàn (ETF) thị trường dự đoán dự kiến ra mắt trong tuần này từ các đơn vị phát hành bao gồm Bitwise, Roundhill và GraniteShares, trong khi rà soát cách các sản phẩm hoạt động và đánh giá rủi ro đối với nhà đầu tư. Các hồ sơ đã được nộp vào tháng Hai và tiến sát đến

GateNews11giờ trước

ZachXBT gắn cờ Polyarb là thị trường dự đoán giả mạo với kẻ trộm ví đang hoạt động

Nhà điều tra onchain ZachXBT đã cảnh báo rằng Polyarb, một nền tảng tự giới thiệu là sàn thị trường dự đoán (prediction market), đang vận hành một trình đánh cắp ví (wallet drainer) tích cực và đang mở rộng độ phủ thông qua các tài khoản crypto nổi bật phản hồi các bài đăng của nó. Các ý chính: ZachXBT đã cảnh báo vào ngày 4 tháng 5 năm 2026 rằng Polyarb lưu trữ một hành động

Coinpedia12giờ trước

Bitcoin tăng vọt $80k trên làn sóng siết khống ngắn, kích hoạt các lệnh thanh lý $370M

Bitcoin đã vượt mốc 80.000 USD vào ngày 4/5, được thúc đẩy bởi một đợt short squeeze trên các sản phẩm phái sinh tiền mã hóa, theo CoinDesk. Cú tăng giá đã kích hoạt khoảng 370 triệu USD bị thanh lý trong 24 giờ, trong đó có khoảng 301,9 triệu USD từ các vị thế short, theo CoinGlass, một nền tảng cung cấp dữ liệu thị trường crypto

CryptoFrontier17giờ trước
Bình luận
0/400
Không có bình luận