#PolymarketDeniesDataBreach
A Polymarket negou oficialmente as alegações de uma violação de dados após relatos de que um hacker chamado "xorcat" vazou mais de **300.000 registros** em um fórum de cibercrime em 27 de abril de 2026.
Segundo a Polymarket, as informações compartilhadas pelo hacker são **dados acessíveis publicamente** que foram extraídos de suas APIs abertas e da blockchain, em vez de terem sido roubadas através de uma violação de servidores privados.
### Detalhes Chave do Incidente
* **A Alegação:** O agente de ameaça alegou ter explorado várias vulnerabilidades, incluindo:
* **CVE-2025-62718:** Um bypass NO_PROXY do Axios (CVSS 9.9).
* **CVE-2024-51479:** Um bypass de autenticação do middleware Next.js.
* **Configurações CORS Incorretas:** Permitindo solicitações não autorizadas para sua API CLOB (Central Limit Order Book).
* **Os Dados Vazados:** O dump supostamente continha 2,24 GB de dados, incluindo:
* **10.000 perfis de usuários** (nomes, biografias e endereços de carteira).
* **Metadados de mercado** e dados de gráfico social (listas de seguidores).
* **Registros de negociação CLOB** e endereços de criadores de mercado.
* **A Posição da Polymarket:** A plataforma afirma que nenhum sistema interno sensível foi acessado e nenhuma informação privada de usuários (como senhas ou endereços de e-mail não públicos) foi comprometida. Analistas de segurança geralmente concordam que os dados parecem ser um "scrape" em larga escala de informações que já estão tecnicamente na blockchain ou visíveis através de endpoints públicos.
### Contexto: Um Mês Difícil para a Polymarket
Essa alegação de "violação" surge em um período de alta fiscalização para a plataforma:
* **Acusações de Insider Trading:** Há apenas alguns dias, um soldado do Exército dos EUA foi acusado de usar informações classificadas sobre uma operação em Venezuela para ganhar mais de **$400.000** na Polymarket.
* **Pressão Regulatória:** Há batalhas legais em andamento, pois o governo dos EUA e vários estados tentam regular ou proibir mercados de previsões, enquanto a avaliação da plataforma disparou em direção a **$15 bilhões** devido ao alto volume em eventos geopolíticos.
A Polymarket negou oficialmente as alegações de uma violação de dados após relatos de que um hacker chamado "xorcat" vazou mais de **300.000 registros** em um fórum de cibercrime em 27 de abril de 2026.
Segundo a Polymarket, as informações compartilhadas pelo hacker são **dados acessíveis publicamente** que foram extraídos de suas APIs abertas e da blockchain, em vez de terem sido roubadas através de uma violação de servidores privados.
### Detalhes Chave do Incidente
* **A Alegação:** O agente de ameaça alegou ter explorado várias vulnerabilidades, incluindo:
* **CVE-2025-62718:** Um bypass NO_PROXY do Axios (CVSS 9.9).
* **CVE-2024-51479:** Um bypass de autenticação do middleware Next.js.
* **Configurações CORS Incorretas:** Permitindo solicitações não autorizadas para sua API CLOB (Central Limit Order Book).
* **Os Dados Vazados:** O dump supostamente continha 2,24 GB de dados, incluindo:
* **10.000 perfis de usuários** (nomes, biografias e endereços de carteira).
* **Metadados de mercado** e dados de gráfico social (listas de seguidores).
* **Registros de negociação CLOB** e endereços de criadores de mercado.
* **A Posição da Polymarket:** A plataforma afirma que nenhum sistema interno sensível foi acessado e nenhuma informação privada de usuários (como senhas ou endereços de e-mail não públicos) foi comprometida. Analistas de segurança geralmente concordam que os dados parecem ser um "scrape" em larga escala de informações que já estão tecnicamente na blockchain ou visíveis através de endpoints públicos.
### Contexto: Um Mês Difícil para a Polymarket
Essa alegação de "violação" surge em um período de alta fiscalização para a plataforma:
* **Acusações de Insider Trading:** Há apenas alguns dias, um soldado do Exército dos EUA foi acusado de usar informações classificadas sobre uma operação em Venezuela para ganhar mais de **$400.000** na Polymarket.
* **Pressão Regulatória:** Há batalhas legais em andamento, pois o governo dos EUA e vários estados tentam regular ou proibir mercados de previsões, enquanto a avaliação da plataforma disparou em direção a **$15 bilhões** devido ao alto volume em eventos geopolíticos.