Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Polymarket a respins acuzațiile privind o breșă majoră de securitate a datelor clienților, după ce un hacker a publicat pe dark web ceea ce susținea că sunt informații personale aparținând a sute de mii de utilizatori. Compania a declarat că datele scoase la vânzare sunt deja accesibile publicului prin intermediul API-urilor sale deschise și al informațiilor disponibile pe blockchain.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Marți, mai multe conturi X care monitorizează activitatea de pe dark web au distribuit capturi de ecran de pe forumul DarkForums. Un hacker care folosește pseudonimul „xorcat” a susținut că a spart Polymarket și a furat peste 300.000 de înregistrări, inclusiv 10.000 de profiluri unice de utilizatori care conțin nume complete, fotografii de profil, portofele proxy și adrese.
Hackerul a spus că datele au fost obținute prin intermediul unor puncte finale API nedocumentate, ocolind paginarea și exploatând setările CORS configurate greșit în API-urile Gamma și CLOB ale Polymarket. El a susținut, de asemenea, că a spart alte piețe de predicții și că intenționează să publice mai multe date în zilele următoare.
Polymarket a respins acuzațiile ca fiind „o absurditate totală”. Compania a subliniat că toate informațiile pe care hackerul încearcă să le vândă sunt deja disponibile gratuit pentru dezvoltatori prin intermediul punctelor finale publice și al datelor din blockchain
.Nicio dată nu a fost „scursă” — acestea sunt accesibile prin intermediul punctelor noastre de acces publice și al datelor din lanț.” — a declarat compania.
Incidentul are loc pe fondul unui val de atacuri cibernetice și incidente de securitate din industria criptomonedelor din aprilie 2026. Potrivit firmei de securitate blockchain Hacken, proiectele Web3 au pierdut 482 de milioane de dolari din cauza atacurilor cibernetice și a fraudelor doar în primul trimestru.
Cazul Polymarket evidențiază preocupările continue legate de confidențialitatea și securitatea datelor, chiar și pentru platformele care operează cu informații transparente, pe lanț.
Am subliniat anterior că Departamentul de Justiție al SUA l-a arestat pe soldatul în serviciu activ Gannon Ken Van Dyke. Acesta este acuzat că a folosit informații clasificate despre o operațiune militară care îl viza pe Nicolás Maduro pentru a profita de pariurile de pe Polymarket.