Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Polymarket on kiistänyt väitteet merkittävästä asiakastietojen vuototapauksesta sen jälkeen, kun eräs hakkeri mainosti dark webissä tietoja, joiden hän väitti olevan satojen tuhansien käyttäjien henkilötietoja. Yritys totesi, että myytävänä olevat tiedot ovat jo julkisesti saatavilla sen avoimien sovellusrajapintojen (API) ja lohkoketjutietojen kautta.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Tiistaina useat dark webin toimintaa seuraavat X-tilit jakoivat kuvakaappauksia DarkForums-foorumilta. Salanimellä ”xorcat” esiintyvä hakkeri väitti murtautuneensa Polymarketiin ja varastaneensa yli 300 000 tietuetta, mukaan lukien 10 000 yksilöllistä käyttäjäprofiilia, jotka sisälsivät täydelliset nimet, profiilikuvat, välityslompakot ja osoitteet.
Hakkeri kertoi saaneensa tiedot dokumentoimattomien API-päätelaitteiden kautta ohittamalla sivutuksen ja hyödyntämällä Polymarketin Gamma- ja CLOB-API-rajapintojen virheellisesti määritettyjä CORS-asetuksia. Hän väitti myös hakkeroineensa muita ennustemarkkinoita ja aikovansa julkaista lisää tietoja lähipäivinä.
Polymarket torjui syytökset ”täydellisenä ja täydellisenä hölynpölynä”. Yritys korosti, että kaikki tiedot, joita hakkeri yrittää myydä, ovat jo vapaasti kehittäjien saatavilla julkisten päätepisteiden ja lohkoketjutietojen
kautta.”Mitään tietoja ei ole ”vuotanut” – ne ovat saatavilla julkisten päätepisteidemme ja ketjutietojen kautta”, yritys totesi.
Tapaus sattui osana huhtikuussa 2026 kryptoteollisuutta koetelleiden hakkerointien ja tietoturvapoikkeamien aaltoa. Blockchain-tietoturvayritys Hackenin mukaan Web3-projektit menettivät pelkästään ensimmäisellä vuosineljänneksellä 482 miljoonaa dollaria hakkerointien ja petosten vuoksi.
Polymarket-tapaus korostaa jatkuvia huolenaiheita tietosuojasta ja tietoturvasta, jopa sellaisten alustojen kohdalla, jotka toimivat läpinäkyvillä, ketjussa olevilla tiedoilla.
Olemme aiemmin korostaneet, että Yhdysvaltain oikeusministeriö on pidättänyt aktiivipalveluksessa olevan armeijan sotilaan Gannon Ken Van Dyken. Häntä syytetään Nicolás Maduroa vastaan suunnatusta sotilasoperaatiosta koskevien salaisiksi luokiteltujen tietojen käyttämisestä voittojen saamiseksi Polymarket-vedonlyönnistä.