Polymarket respinge le accuse relative a una grave fuga di dati degli utenti

Polymarket respinge le accuse relative a una grave fuga di dati degli utenti
Polymarket smentisce la presunta fuga di dati

Polymarket ha smentito le accuse relative a una grave violazione dei dati dei clienti dopo che un hacker aveva messo in vendita sul dark web quelle che, secondo lui, erano informazioni personali appartenenti a centinaia di migliaia di utenti. L'azienda ha dichiarato che i dati messi in vendita sono già accessibili pubblicamente tramite le sue API aperte e le informazioni presenti sulla blockchain.

In evidenza

  • Un hacker ha affermato di aver rubato oltre 300.000 record relativi agli utenti di Polymarket.
  • Polymarket nega qualsiasi violazione, sostenendo che i dati siano di dominio pubblico.
  • L'hacker sostiene inoltre di aver violato altri mercati di previsione.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Le affermazioni dell’hacker

Martedì, diversi account X che monitorano l'attività del dark web hanno condiviso screenshot dal forum DarkForums. Un hacker che utilizza lo pseudonimo "xorcat" ha affermato di aver violato Polymarket e di aver rubato più di 300.000 record, inclusi 10.000 profili utente unici contenenti nomi completi, immagini del profilo, portafogli proxy e indirizzi.

L'hacker ha dichiarato di aver ottenuto i dati attraverso endpoint API non documentati, aggirando l'impaginazione e sfruttando impostazioni CORS configurate in modo errato nelle API Gamma e CLOB di Polymarket. Ha inoltre affermato di aver hackerato altri mercati di previsione e di avere intenzione di rilasciare ulteriori dati nei prossimi giorni.

La risposta di Polymarket

Polymarket ha respinto le accuse definendole "assolutamente prive di fondamento". L'azienda ha sottolineato che tutte le informazioni che l'hacker sta cercando di vendere sono già liberamente disponibili per gli sviluppatori tramite endpoint pubblici e dati blockchain

."Nessun dato è stato 'divulgato': è accessibile tramite i nostri endpoint pubblici e i dati on-chain", ha dichiarato l'azienda.

Contesto più ampio del settore

L’incidente si inserisce in un’ondata di attacchi hacker e incidenti di sicurezza che ha colpito il settore delle criptovalute nell’aprile 2026. Secondo la società di sicurezza blockchain Hacken, i progetti Web3 hanno perso 482 milioni di dollari a causa di attacchi hacker e frodi solo nel primo trimestre.

Il caso Polymarket evidenzia le continue preoccupazioni relative alla privacy e alla sicurezza dei dati, anche per le piattaforme che operano con informazioni trasparenti e on-chain.

Abbiamo già segnalato che il Dipartimento di Giustizia degli Stati Uniti ha arrestato il soldato dell'esercito in servizio attivo Gannon Ken Van Dyke. È accusato di aver utilizzato informazioni riservate su un'operazione militare contro Nicolás Maduro per trarre profitto dalle scommesse su Polymarket.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.