Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Firma Polymarket odrzuciła zarzuty dotyczące poważnego wycieku danych klientów po tym, jak haker w dark webie wystawił na sprzedaż informacje, które według niego stanowiły dane osobowe setek tysięcy użytkowników. Firma oświadczyła, że dane oferowane na sprzedaż są już publicznie dostępne za pośrednictwem jej otwartych interfejsów API oraz informacji zawartych w łańcuchu bloków.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
We wtorek kilka kont X monitorujących aktywność w dark webie udostępniło zrzuty ekranu z forum DarkForums. Haker posługujący się pseudonimem „xorcat” twierdził, że włamał się do Polymarket i wykradł ponad 300 000 rekordów, w tym 10 000 unikalnych profili użytkowników zawierających imiona i nazwiska, zdjęcia profilowe, portfele proxy oraz adresy.
Haker powiedział, że dane zostały uzyskane poprzez nieudokumentowane punkty końcowe API poprzez ominięcie paginacji i wykorzystanie nieprawidłowo skonfigurowanych ustawień CORS w interfejsach API Gamma i CLOB serwisu Polymarket. Twierdził również, że zhakował inne rynki prognoz i planuje opublikować więcej danych w najbliższych dniach.
Polymarket odrzucił zarzuty jako „kompletną i całkowitą bzdurę”. Firma podkreśliła, że wszystkie informacje, które haker próbuje sprzedać, są już swobodnie dostępne dla programistów poprzez publiczne punkty końcowe i dane z łańcucha
bloków.„Żadne dane nie zostały „wycieknięte” — są one dostępne za pośrednictwem naszych publicznych punktów końcowych i danych w łańcuchu bloków” — stwierdziła firma.
Incydent ten ma miejsce w kontekście fali ataków hakerskich i incydentów związanych z bezpieczeństwem, które miały miejsce w branży kryptowalut w kwietniu 2026 r. Według firmy Hacken zajmującej się bezpieczeństwem łańcucha bloków, projekty Web3 straciły 482 mln dolarów z powodu ataków hakerskich i oszustw tylko w pierwszym kwartale.
Sprawa Polymarket podkreśla utrzymujące się obawy dotyczące prywatności i bezpieczeństwa danych, nawet w przypadku platform działających w oparciu o przejrzyste informacje w łańcuchu bloków.
Wcześniej informowaliśmy, że Departament Sprawiedliwości Stanów Zjednoczonych aresztował czynnego żołnierza armii Gannona Kena Van Dyke'a. Jest on oskarżony o wykorzystanie tajnych informacji dotyczących operacji wojskowej wymierzonej w Nicolása Maduro w celu osiągnięcia zysków z zakładów na Polymarket.