#PolymarketDeniesDataBreach
Polymarket ha negado oficialmente las afirmaciones sobre una brecha de datos tras los reportes de que un hacker llamado "xorcat" filtró más de **300,000 registros** en un foro de cibercrimen el 27 de abril de 2026.
Según Polymarket, la información compartida por el hacker es **datos de acceso público** que fueron obtenidos mediante scraping de sus APIs abiertas y de la blockchain, en lugar de ser robados a través de una violación de servidores privados.
### Detalles Clave del Incidente
* **La Acusación:** El actor de amenazas afirmó haber explotado varias vulnerabilidades, incluyendo:
* **CVE-2025-62718:** Un bypass NO_PROXY de Axios (CVSS 9.9).
* **CVE-2024-51479:** Un bypass de autenticación de middleware de Next.js.
* **Mala Configuración de CORS:** Permitió solicitudes no autorizadas a su API de CLOB (Central Limit Order Book).
* **Los Datos Filtrados:** El volcado contenía reportadamente 2.24 GB de datos, incluyendo:
* **10,000 perfiles de usuario** (nombres, biografías y direcciones de wallet).
* **Metadatos del mercado** y datos de redes sociales (listas de seguidores).
* **Registros de trading de CLOB** y direcciones de creadores de mercado.
* **La Postura de Polymarket:** La plataforma sostiene que no se accedió a sistemas internos sensibles y que no se comprometió información privada de usuarios (como contraseñas o direcciones de correo electrónico no públicas). Los analistas de seguridad generalmente coinciden en que los datos parecen ser un "scrape" a gran escala de información que ya está técnicamente en la cadena o visible a través de puntos finales públicos.
### Contexto: Un Mes Difícil para Polymarket
Esta afirmación de "brecha" llega en un periodo de alta vigilancia para la plataforma:
* **Cargos por Trading Interno:** Hace solo unos días, un soldado del ejército de EE. UU. fue acusado de usar inteligencia clasificada sobre una redada en Venezuela para ganar más de **$400,000** en Polymarket.
* **Presión Regulatoria:** Hay batallas legales en curso mientras el gobierno de EE. UU. y varios estados intentan regular o prohibir los mercados de predicción, mientras que la valoración de la plataforma ha aumentado hacia **$15 mil millones** debido al alto volumen en eventos geopolíticos.
Polymarket ha negado oficialmente las afirmaciones sobre una brecha de datos tras los reportes de que un hacker llamado "xorcat" filtró más de **300,000 registros** en un foro de cibercrimen el 27 de abril de 2026.
Según Polymarket, la información compartida por el hacker es **datos de acceso público** que fueron obtenidos mediante scraping de sus APIs abiertas y de la blockchain, en lugar de ser robados a través de una violación de servidores privados.
### Detalles Clave del Incidente
* **La Acusación:** El actor de amenazas afirmó haber explotado varias vulnerabilidades, incluyendo:
* **CVE-2025-62718:** Un bypass NO_PROXY de Axios (CVSS 9.9).
* **CVE-2024-51479:** Un bypass de autenticación de middleware de Next.js.
* **Mala Configuración de CORS:** Permitió solicitudes no autorizadas a su API de CLOB (Central Limit Order Book).
* **Los Datos Filtrados:** El volcado contenía reportadamente 2.24 GB de datos, incluyendo:
* **10,000 perfiles de usuario** (nombres, biografías y direcciones de wallet).
* **Metadatos del mercado** y datos de redes sociales (listas de seguidores).
* **Registros de trading de CLOB** y direcciones de creadores de mercado.
* **La Postura de Polymarket:** La plataforma sostiene que no se accedió a sistemas internos sensibles y que no se comprometió información privada de usuarios (como contraseñas o direcciones de correo electrónico no públicas). Los analistas de seguridad generalmente coinciden en que los datos parecen ser un "scrape" a gran escala de información que ya está técnicamente en la cadena o visible a través de puntos finales públicos.
### Contexto: Un Mes Difícil para Polymarket
Esta afirmación de "brecha" llega en un periodo de alta vigilancia para la plataforma:
* **Cargos por Trading Interno:** Hace solo unos días, un soldado del ejército de EE. UU. fue acusado de usar inteligencia clasificada sobre una redada en Venezuela para ganar más de **$400,000** en Polymarket.
* **Presión Regulatoria:** Hay batallas legales en curso mientras el gobierno de EE. UU. y varios estados intentan regular o prohibir los mercados de predicción, mientras que la valoración de la plataforma ha aumentado hacia **$15 mil millones** debido al alto volumen en eventos geopolíticos.