Polymarket kiistää väitteet merkittävästä käyttäjätietojen vuotamisesta

Polymarket kiistää väitteet merkittävästä käyttäjätietojen vuotamisesta
Polymarket kiistää väitetyn tietovuodon

Polymarket on kiistänyt väitteet merkittävästä asiakastietojen vuototapauksesta sen jälkeen, kun eräs hakkeri mainosti dark webissä tietoja, joiden hän väitti olevan satojen tuhansien käyttäjien henkilötietoja. Yritys totesi, että myytävänä olevat tiedot ovat jo julkisesti saatavilla sen avoimien sovellusrajapintojen (API) ja lohkoketjutietojen kautta.

Kohokohdat

  • Eräs hakkeri väitti varastaneensa yli 300 000 Polymarketin käyttäjätietuetta.
  • Polymarket kiistää tietomurron ja toteaa, että tiedot ovat julkisesti saatavilla.
  • Hakkeri väittää myös murtautuneensa muihin ennustemarkkinoihin.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Hakkerin väitteet

Tiistaina useat dark webin toimintaa seuraavat X-tilit jakoivat kuvakaappauksia DarkForums-foorumilta. Salanimellä ”xorcat” esiintyvä hakkeri väitti murtautuneensa Polymarketiin ja varastaneensa yli 300 000 tietuetta, mukaan lukien 10 000 yksilöllistä käyttäjäprofiilia, jotka sisälsivät täydelliset nimet, profiilikuvat, välityslompakot ja osoitteet.

Hakkeri kertoi saaneensa tiedot dokumentoimattomien API-päätelaitteiden kautta ohittamalla sivutuksen ja hyödyntämällä Polymarketin Gamma- ja CLOB-API-rajapintojen virheellisesti määritettyjä CORS-asetuksia. Hän väitti myös hakkeroineensa muita ennustemarkkinoita ja aikovansa julkaista lisää tietoja lähipäivinä.

Polymarketin vastaus

Polymarket torjui syytökset ”täydellisenä ja täydellisenä hölynpölynä”. Yritys korosti, että kaikki tiedot, joita hakkeri yrittää myydä, ovat jo vapaasti kehittäjien saatavilla julkisten päätepisteiden ja lohkoketjutietojen

kautta.”Mitään tietoja ei ole ”vuotanut” – ne ovat saatavilla julkisten päätepisteidemme ja ketjutietojen kautta”, yritys totesi.

Laajempi toimialan konteksti

Tapaus sattui osana huhtikuussa 2026 kryptoteollisuutta koetelleiden hakkerointien ja tietoturvapoikkeamien aaltoa. Blockchain-tietoturvayritys Hackenin mukaan Web3-projektit menettivät pelkästään ensimmäisellä vuosineljänneksellä 482 miljoonaa dollaria hakkerointien ja petosten vuoksi.

Polymarket-tapaus korostaa jatkuvia huolenaiheita tietosuojasta ja tietoturvasta, jopa sellaisten alustojen kohdalla, jotka toimivat läpinäkyvillä, ketjussa olevilla tiedoilla.

Olemme aiemmin korostaneet, että Yhdysvaltain oikeusministeriö on pidättänyt aktiivipalveluksessa olevan armeijan sotilaan Gannon Ken Van Dyken. Häntä syytetään Nicolás Maduroa vastaan suunnatusta sotilasoperaatiosta koskevien salaisiksi luokiteltujen tietojen käyttämisestä voittojen saamiseksi Polymarket-vedonlyönnistä.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.