Polymarket rejette les allégations faisant état d'une fuite importante de données d'utilisateurs

Polymarket rejette les allégations faisant état d'une fuite importante de données d'utilisateurs
Polymarket dément les allégations de fuite de données

Polymarket a rejeté les allégations faisant état d'une fuite massive de données clients après qu'un pirate informatique a mis en vente sur le dark web ce qu'il présentait comme des informations personnelles appartenant à des centaines de milliers d'utilisateurs. La société a déclaré que les données proposées à la vente étaient déjà accessibles au public via ses API ouvertes et les informations disponibles sur la blockchain.

Points forts

  • Un pirate informatique a affirmé avoir dérobé plus de 300 000 dossiers d'utilisateurs de Polymarket.
  • Polymarket nie toute violation de données, affirmant que ces informations sont accessibles au public.
  • Le pirate affirme également avoir piraté d'autres marchés de prédiction.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Les affirmations du pirate

Mardi, plusieurs comptes X surveillant l'activité du dark web ont partagé des captures d'écran du forum DarkForums. Un pirate informatique utilisant le pseudonyme « xorcat » a affirmé avoir piraté Polymarket et volé plus de 300 000 enregistrements, dont 10 000 profils d'utilisateurs uniques contenant des noms complets, des photos de profil, des portefeuilles proxy et des adresses.

Le hacker a déclaré avoir obtenu ces données via des points de terminaison API non documentés, en contournant la pagination et en exploitant des paramètres CORS mal configurés dans les API Gamma et CLOB de Polymarket. Il a également affirmé avoir piraté d’autres marchés de prédiction et prévoit de publier davantage de données dans les jours à venir.

Réponse de Polymarket

Polymarket a rejeté ces allégations, les qualifiant de « pure absurdité ». La société a souligné que toutes les informations que le pirate tente de vendre sont déjà librement accessibles aux développeurs via des points de terminaison publics et les

données de la blockchain.« Aucune donnée n'a été « divulguée » — elles sont accessibles via nos points de terminaison publics et les données sur la blockchain », a déclaré la société.

Contexte plus large du secteur

Cet incident survient dans un contexte marqué par une vague de piratages et d’incidents de sécurité dans l’ensemble du secteur des cryptomonnaies en avril 2026. Selon la société de sécurité blockchain Hacken, les projets Web3 ont perdu 482 millions de dollars à cause de piratages et de fraudes rien qu’au premier trimestre.

L’affaire Polymarket met en évidence les préoccupations persistantes concernant la confidentialité et la sécurité des données, même pour les plateformes fonctionnant avec des informations transparentes et disponibles sur la blockchain.

Nous avons précédemment signalé que le ministère américain de la Justice avait arrêté Gannon Ken Van Dyke, un soldat de l'armée en service actif. Il est accusé d'avoir utilisé des informations classifiées concernant une opération militaire visant Nicolás Maduro pour tirer profit de paris sur Polymarket.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.