A Polymarket rejeita alegações de grande vazamento de dados de usuários

A Polymarket rejeita alegações de grande vazamento de dados de usuários
A Polymarket nega o suposto vazamento de dados

A Polymarket rejeitou as alegações de uma grande violação de dados de clientes depois que um hacker na dark web anunciou o que, segundo ele, eram informações pessoais pertencentes a centenas de milhares de usuários. A empresa afirmou que os dados oferecidos à venda já estão acessíveis ao público por meio de suas APIs abertas e informações na blockchain.

Destaques

  • Um hacker alegou ter roubado mais de 300 mil registros de usuários do Polymarket.
  • O Polymarket nega qualquer violação, afirmando que os dados estão disponíveis publicamente.
  • O hacker também alega ter invadido outros mercados de previsão.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Alegações do hacker

Na terça-feira, várias contas do X que monitoram a atividade na dark web compartilharam capturas de tela do fórum DarkForums. Um hacker usando o pseudônimo “xorcat” alegou ter invadido a Polymarket e roubado mais de 300.000 registros, incluindo 10.000 perfis de usuários únicos contendo nomes completos, fotos de perfil, carteiras proxy e endereços.

O hacker disse que os dados foram obtidos por meio de endpoints de API não documentados, contornando a paginação e explorando configurações CORS incorretas nas APIs Gamma e CLOB da Polymarket. Ele também alegou ter hackeado outros mercados de previsão e planeja divulgar mais dados nos próximos dias.

Resposta da Polymarket

A Polymarket rejeitou as alegações como “um completo e absoluto absurdo”. A empresa enfatizou que todas as informações que o hacker está tentando vender já estão disponíveis gratuitamente para desenvolvedores por meio de endpoints públicos e dados da blockchain

.“Nenhum dado foi ‘vazado’ — ele está acessível por meio de nossos pontos de extremidade públicos e dados na cadeia.” — afirmou a empresa.

Contexto mais amplo do setor

O incidente ocorre em meio a uma onda de ataques e incidentes de segurança em todo o setor de criptomoedas em abril de 2026. De acordo com a empresa de segurança de blockchain Hacken, projetos Web3 perderam US$ 482 milhões devido a ataques e fraudes somente no primeiro trimestre.

O caso Polymarket destaca preocupações contínuas sobre privacidade e segurança de dados, mesmo para plataformas que operam com informações transparentes e na cadeia.

Já havíamos destacado anteriormente que o Departamento de Justiça dos EUA prendeu o soldado do Exército na ativa Gannon Ken Van Dyke. Ele é acusado de usar informações confidenciais sobre uma operação militar contra Nicolás Maduro para lucrar com apostas na Polymarket.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.