Το tweet διαγράφηκε από τον συγγραφέα.
Αλλά αποθηκεύσαμε τα πάντα 🙂.
Η Polymarket απέρριψε τους ισχυρισμούς για μια σοβαρή παραβίαση δεδομένων πελατών, αφού ένας χάκερ στο dark web δημοσίευσε στο διαδίκτυο αυτό που ισχυρίστηκε ότι ήταν προσωπικά στοιχεία εκατοντάδων χιλιάδων χρηστών. Η εταιρεία δήλωσε ότι τα δεδομένα που προσφέρονται προς πώληση είναι ήδη προσβάσιμα στο κοινό μέσω των ανοιχτών API της και των πληροφοριών που βρίσκονται στην αλυσίδα μπλοκ.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Την Τρίτη, αρκετοί λογαριασμοί X που παρακολουθούν τη δραστηριότητα στο dark web μοιράστηκαν στιγμιότυπα οθόνης από το φόρουμ DarkForums. Ένας χάκερ που χρησιμοποιεί το ψευδώνυμο «xorcat» ισχυρίστηκε ότι παραβίασε την Polymarket και έκλεψε περισσότερα από 300.000 αρχεία, συμπεριλαμβανομένων 10.000 μοναδικών προφίλ χρηστών που περιέχουν ονόματα, φωτογραφίες προφίλ, πορτοφόλια proxy και διευθύνσεις.
Ο χάκερ δήλωσε ότι τα δεδομένα αποκτήθηκαν μέσω μη τεκμηριωμένων τερματικών API, παρακάμπτοντας τη σελιδοποίηση και εκμεταλλευόμενος λανθασμένες ρυθμίσεις CORS στα API Gamma και CLOB του Polymarket. Ισχυρίστηκε επίσης ότι έχει παραβιάσει άλλες αγορές προβλέψεων και σχεδιάζει να δημοσιεύσει περισσότερα δεδομένα τις επόμενες ημέρες.
Η Polymarket απέρριψε τις κατηγορίες ως «απόλυτη ανοησία». Η εταιρεία τόνισε ότι όλες οι πληροφορίες που προσπαθεί να πουλήσει ο χάκερ είναι ήδη ελεύθερα διαθέσιμες στους προγραμματιστές μέσω δημόσιων τερματικών σημείων και δεδομένων blockchain
.Δεν «διέρρευσαν» δεδομένα — είναι προσβάσιμα μέσω των δημόσιων τερματικών σημείων μας και των δεδομένων της αλυσίδας», δήλωσε η εταιρεία.
Το περιστατικό έρχεται εν μέσω ενός κύματος επιθέσεων και περιστατικών ασφαλείας σε ολόκληρο τον κλάδο των κρυπτονομισμάτων τον Απρίλιο του 2026. Σύμφωνα με την εταιρεία ασφάλειας blockchain Hacken, τα έργα Web3 έχασαν 482 εκατομμύρια δολάρια λόγω επιθέσεων και απάτης μόνο κατά το πρώτο τρίμηνο.
Η υπόθεση Polymarket υπογραμμίζει τις συνεχιζόμενες ανησυχίες σχετικά με την ιδιωτικότητα και την ασφάλεια των δεδομένων, ακόμη και για πλατφόρμες που λειτουργούν με διαφανείς, ενσωματωμένες στην αλυσίδα πληροφορίες.
Έχουμε επισημάνει προηγουμένως ότι το Υπουργείο Δικαιοσύνης των ΗΠΑ συνέλαβε τον εν ενεργεία στρατιώτη του Στρατού Gannon Ken Van Dyke. Κατηγορείται ότι χρησιμοποίησε απόρρητες πληροφορίες σχετικά με μια στρατιωτική επιχείρηση που είχε ως στόχο τον Nicolás Maduro για να αποκομίσει κέρδη από στοιχήματα στο Polymarket.