Polymarket疑似遭入侵,据报逾30万条记录被挂牌出售

Dark Web Informer称,逾30万条记录及一个漏洞利用工具包已被发布至一个网络犯罪论坛。Polymarket回应称,相关链上市场数据可公开审计,并可通过公共应用程序接口(API)访问。

摘要

针对数据泄露指控,Polymarket 回应称,所谓入侵事件中提及的链上数据可公开审计,并可通过其公共应用程序接口 (API) 免费获取。此前,Dark Web Informer 在 X 上发文称,逾30万条记录和一个漏洞利用工具包已于 4 月 29 日被发布到一个网络犯罪论坛。更早的指控称,暴露材料包括约 10,000 份客户身份验证 (KYC) 文件、41,000 条评论以及 250,000 个活跃的 CLOB 市场,且相关数据是通过未公开文档的应用程序接口 (API) 端点、绕过分页限制以及 CORS 配置错误提取的。根据已提供信息,Polymarket 对所谓泄露中至少部分内容的定性提出质疑,但任何数据暴露的完整范围仍未经核实。

术语与概念
  • 应用程序接口 (API)(application programming interface): 一套允许软件系统彼此通信并交换数据的规则。
  • CORS(cross-origin resource sharing): 一种 Web 安全机制,用于控制一个网站上的资源如何被另一域名请求。
  • CLOB 市场: CLOB 是 central limit order book 的缩写,即中央限价订单簿,一种按价格和时间优先顺序撮合买卖订单的交易系统。