
Polymarket تنفي خرق البيانات: 300 ألف سجل مكشوف عبر واجهات برمجة التطبيقات العامة
يدعي قرصان أنه استولى على 300 ألف سجل مستخدم من Polymarket، لكن المنصة تقول إنها مجرد بيانات عامة. هذا يسلط الضوء على مخاطر الاعتماد على المعلومات التي يسهل كشطها لعمليات P2P.
300 ألف سجل في العراء
يتداول جهة فاعلة في الويب المظلم 300 ألف سجل مستخدم لـ Polymarket، مدعيًا خرقًا ضخمًا للبيانات.
هذا ليس استغلالًا متطورًا؛ إنه قرصان يستفيد من البيانات المتاحة للجمهور من واجهات برمجة تطبيقات Polymarket وتاريخها على السلسلة.
يشمل التسريب المزعوم 10 آلاف ملف تعريف مستخدم، و 4111 تعليقًا، وأكثر من 48 ألف سوق من واجهة برمجة تطبيقات Gamma الخاصة بهم، بالإضافة إلى 250 ألفًا من واجهة برمجة تطبيقات CLOB الخاصة بهم. كما أن هناك استغلالات لـ CVE-2025-62718 وثغرات أخرى مطروحة.
بالنسبة لتجار P2P على Binance و Bybit، هذا تذكير صارخ: البيانات التي يتم كشطها من المصادر العامة، حتى من المنصات اللامركزية، يمكن تسليحها. لا تفترض أن أي شيء خاص حقًا إذا كان متاحًا عبر واجهة برمجة تطبيقات.
توقع المزيد من الجهات الفاعلة لتسليح البيانات المتاحة للجمهور، مما يجبر منصات P2P على تقوية دفاعاتها ويتطلب من التجار أن يكونوا يقظين للغاية بشأن مصادر البيانات.