Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Polymarket a rejeté les allégations faisant état d'une fuite massive de données clients après qu'un pirate informatique a mis en vente sur le dark web ce qu'il présentait comme des informations personnelles appartenant à des centaines de milliers d'utilisateurs. La société a déclaré que les données proposées à la vente étaient déjà accessibles au public via ses API ouvertes et les informations disponibles sur la blockchain.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Mardi, plusieurs comptes X surveillant l'activité du dark web ont partagé des captures d'écran du forum DarkForums. Un pirate informatique utilisant le pseudonyme « xorcat » a affirmé avoir piraté Polymarket et volé plus de 300 000 enregistrements, dont 10 000 profils d'utilisateurs uniques contenant des noms complets, des photos de profil, des portefeuilles proxy et des adresses.
Le hacker a déclaré avoir obtenu ces données via des points de terminaison API non documentés, en contournant la pagination et en exploitant des paramètres CORS mal configurés dans les API Gamma et CLOB de Polymarket. Il a également affirmé avoir piraté d’autres marchés de prédiction et prévoit de publier davantage de données dans les jours à venir.
Polymarket a rejeté ces allégations, les qualifiant de « pure absurdité ». La société a souligné que toutes les informations que le pirate tente de vendre sont déjà librement accessibles aux développeurs via des points de terminaison publics et les
données de la blockchain.« Aucune donnée n'a été « divulguée » — elles sont accessibles via nos points de terminaison publics et les données sur la blockchain », a déclaré la société.
Cet incident survient dans un contexte marqué par une vague de piratages et d’incidents de sécurité dans l’ensemble du secteur des cryptomonnaies en avril 2026. Selon la société de sécurité blockchain Hacken, les projets Web3 ont perdu 482 millions de dollars à cause de piratages et de fraudes rien qu’au premier trimestre.
L’affaire Polymarket met en évidence les préoccupations persistantes concernant la confidentialité et la sécurité des données, même pour les plateformes fonctionnant avec des informations transparentes et disponibles sur la blockchain.
Nous avons précédemment signalé que le ministère américain de la Justice avait arrêté Gannon Ken Van Dyke, un soldat de l'armée en service actif. Il est accusé d'avoir utilisé des informations classifiées concernant une opération militaire visant Nicolás Maduro pour tirer profit de paris sur Polymarket.