Polymarket avviser påstander om et stort datainnbrudd

Polymarket avviser påstander om et stort datainnbrudd
Polymarket avviser påstandene om datalekkasje

Polymarket har avvist påstander om et omfattende datainnbrudd hos en stor kunde etter at en hacker på det mørke nettet annonserte det han hevdet var personopplysninger tilhørende hundretusener av brukere. Selskapet opplyste at dataene som ble lagt ut for salg, allerede er offentlig tilgjengelige gjennom selskapets åpne API-er og informasjon på blokkjeden.

Høydepunkter

  • En hacker hevdet å ha stjålet over 300 000 brukeroppføringer fra Polymarket.
  • Polymarket avviser at det har skjedd noe datainnbrudd og opplyser at dataene er offentlig tilgjengelige.
  • Hackeren hevder også å ha brutt seg inn i andre prediksjonsmarkeder.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Hackerens påstander

Tirsdag delte flere X-kontoer som overvåker aktivitet på det mørke nettet skjermbilder fra DarkForums-forumet. En hacker som bruker pseudonymet «xorcat» hevdet å ha brutt seg inn i Polymarket og stjålet mer enn 300 000 poster, inkludert 10 000 unike brukerprofiler som inneholder fullstendige navn, profilbilder, proxy-lommebøker og adresser.

Hackeren sa at dataene ble innhentet gjennom udokumenterte API-endepunkter ved å omgå paginering og utnytte feilkonfigurerte CORS-innstillinger i Polymarkets Gamma- og CLOB-API-er. Han hevdet også å ha hacket andre prediksjonsmarkeder og planlegger å offentliggjøre mer data i løpet av de kommende dagene.

Polymarkets svar

Polymarket avviste påstandene som «fullstendig og totalt tull». Selskapet understreket at all informasjonen hackeren prøver å selge, allerede er fritt tilgjengelig for utviklere gjennom offentlige endepunkter og blockchain-data

.Ingen data ble «lekket» — de er tilgjengelige via våre offentlige endepunkter og on-chain-data.» — uttalte selskapet.

Bredere bransjekontekst

Hendelsen skjer midt i en bølge av hacking og sikkerhetshendelser i kryptobransjen i april 2026. Ifølge blockchain-sikkerhetsselskapet Hacken tapte Web3-prosjekter 482 millioner dollar på grunn av hacking og svindel bare i første kvartal.

Polymarket-saken understreker vedvarende bekymringer om personvern og sikkerhet, selv for plattformer som opererer med transparent, on-chain-informasjon.

Vi har tidligere fremhevet at det amerikanske justisdepartementet har arrestert den aktive soldaten Gannon Ken Van Dyke. Han er anklaget for å ha brukt klassifisert informasjon om en militæroperasjon rettet mot Nicolás Maduro for å tjene penger på veddemål på Polymarket.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.