Polymarket、30万件の流出疑惑を否定 ハッカーの主張は「ナンセンス」と一蹴

Polymarket、30万件の流出疑惑を否定 ハッカーの主張は「ナンセンス」と一蹴

Polymarket は、ダークウェブの売り手が主張する顧客データ侵害を否定し、 提供されている30万件のレコードは、すでにオンチェーンのフィードやAPIを通じて 公開アクセス可能なものだと述べた。

ハッカーの出品とPolymarketの回答

「xorcat」というハンドルネームを使うダークウェブアクターは火曜日、 DarkForumsに投稿し、 氏名、プロフィール画像、ウォレットアドレスを含む1万件のユーザープロフィールを 含む30万件超のレコードを入手したと主張した。

この投稿は、Dark Web Informerとサイバーセキュリティ企業Vecert Analyzerにより 注目された。

Polymarketは、こうした報道を「完全にでたらめ」と一蹴した。 プラットフォームによれば、問題のデータは公開エンドポイントおよびオンチェーンの レコードの背後にあり、どの開発者でも無料で取得できるという。

xorcatは、このデータセットは、非公開のAPIエンドポイント、ページネーションの 回避、およびGammaとCLOB APIにおけるCORSミスコンフィギュレーションを 通じて組み立てられたものだと主張した。

Also Read: Worldcoin Sees $52M In Volume As Digital Identity Narrative Regains Attention

研究者とバグバウンティプログラム

売り手は、Polymarketがバグバウンティプログラムを実施していないため、 ダンプは正当化されると述べた。しかし、この主張は事実と異なる。

ライブのプログラムは4月16日に開始されており、 Cantinaのリスティングによると、水曜日時点で446件の報告が登録されている。

LegalblockのチーフセキュリティオフィサーであるVladimir Sは、この出品は 実際の侵害というより、パースされた公開データをデータベース流出のように 装っているだけに見えると述べた。

Polymarketが攻撃を受けたのは今回が初めてではない。サードパーティのログイン プロバイダーに起因するアカウント流出が2025年末に表面化しており、また オフチェーンのナンス操作攻撃が2月にトレーディングボットを襲ったが、 いずれもプラットフォームのコアコントラクトには影響しなかった。

Read Next: Terra Luna Classic Gains 5.3% As Community Burn Attention Returns

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連ニュース
関連する研究記事
関連する学習記事
Polymarket、30万件の流出疑惑を否定 ハッカーの主張は「ナンセンス」と一蹴 | Yellow.com