该推文已被作者删除。
但我们已保存所有内容 🙂。
在一名黑客于暗网兜售据称属于数十万用户的个人信息后,Polymarket 否认了有关重大客户数据泄露的指控。该公司表示,这些被拿出来出售的数据其实早已可以通过其开放式 API 和链上信息公开获取。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
周二,数个监测暗网活动的X平台账号分享了来自DarkForums论坛的截图。一名化名“xorcat”的黑客声称已入侵Polymarket并窃取了超过30万条记录,其中包括1万个包含全名、头像、代理钱包及地址的独立用户档案。
该黑客称,数据是通过未记录的API端点获取的,方法是绕过分页机制,并利用Polymarket的Gamma和CLOB API中配置错误的CORS设置。他还声称已入侵其他预测市场,并计划在未来几天内发布更多数据。
Polymarket驳斥了这些指控,称其为“彻头彻尾的无稽之谈”。该公司强调,黑客试图出售的所有信息,开发者均可通过公共接口和区块链数据自由获取
。““没有任何数据被‘泄露’——这些数据可通过我们的公共接口及链上数据获取。”该公司声明道。
该事件发生在2026年4月加密行业遭遇一波黑客攻击和安全事件的背景下。据区块链安全公司Hacken称,仅第一季度,Web3项目就因黑客攻击和欺诈损失了4.82亿美元。
Polymarket事件凸显了人们对数据隐私和安全的持续担忧,即使对于那些使用透明的链上信息的平台也是如此。
我们此前曾报道,美国司法部已逮捕现役陆军士兵加农·肯·范·戴克。他被指控利用针对尼古拉斯·马杜罗的军事行动机密信息,在Polymarket上进行投注牟利。