Polymarket membantah tuduhan kebocoran data pengguna besar-besaran

Polymarket membantah tuduhan kebocoran data pengguna besar-besaran
Polymarket membantah tuduhan kebocoran data

Polymarket membantah tuduhan terjadinya kebocoran data pelanggan besar-besaran setelah seorang peretas di dark web mengiklankan apa yang diklaimnya sebagai informasi pribadi milik ratusan ribu pengguna. Perusahaan tersebut menyatakan bahwa data yang ditawarkan untuk dijual tersebut sebenarnya sudah dapat diakses publik melalui API terbuka dan informasi on-chain miliknya.

Sorotan

  • Seorang peretas mengklaim telah mencuri lebih dari 300.000 catatan pengguna Polymarket.
  • Polymarket membantah adanya kebocoran data, dengan menyatakan bahwa data tersebut sudah tersedia untuk umum.
  • Peretas tersebut juga mengklaim telah membobol pasar prediksi lainnya.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Klaim peretas

Pada hari Selasa, beberapa akun X yang memantau aktivitas dark web membagikan tangkapan layar dari forum DarkForums. Seorang peretas yang menggunakan nama samaran “xorcat” mengklaim telah membobol Polymarket dan mencuri lebih dari 300.000 catatan, termasuk 10.000 profil pengguna unik yang berisi nama lengkap, foto profil, dompet proxy, dan alamat.

Peretas tersebut mengatakan bahwa data tersebut diperoleh melalui titik akhir API yang tidak terdokumentasi dengan melewati paginasi dan mengeksploitasi pengaturan CORS yang salah konfigurasi di API Gamma dan CLOB Polymarket. Ia juga mengklaim telah meretas pasar prediksi lainnya dan berencana untuk merilis lebih banyak data dalam beberapa hari mendatang.

Tanggapan Polymarket

Polymarket menepis tuduhan tersebut sebagai “omong kosong belaka.” Perusahaan menekankan bahwa semua informasi yang coba dijual oleh peretas

tersebut sudah tersedia secara bebas bagi para pengembang melalui titik akhir publik dan data blockchain.Tidak ada data yang "bocor" — data tersebut dapat diakses melalui titik akhir publik kami & data on-chain.” — kata perusahaan tersebut.

Konteks industri yang lebih luas

Insiden ini terjadi di tengah gelombang peretasan dan insiden keamanan di seluruh industri kripto pada April 2026. Menurut firma keamanan blockchain Hacken, proyek-proyek Web3 kehilangan $482 juta akibat peretasan dan penipuan hanya pada kuartal pertama.

Kasus Polymarket menyoroti kekhawatiran yang terus berlanjut mengenai privasi dan keamanan data, bahkan untuk platform yang beroperasi dengan informasi on-chain yang transparan.

Kami sebelumnya telah menyoroti bahwa Departemen Kehakiman AS telah menangkap prajurit Angkatan Darat yang masih aktif, Gannon Ken Van Dyke. Ia dituduh menggunakan informasi rahasia tentang operasi militer yang menargetkan Nicolás Maduro untuk mendapatkan keuntungan dari taruhan di Polymarket.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.