
Polymarket Phủ Nhận Rò Rỉ Dữ Liệu: 300.000 Hồ Sơ Bị Lộ Qua API Công Khai
Một hacker tuyên bố đã lấy cắp 300.000 hồ sơ người dùng Polymarket, nhưng nền tảng này cho biết đó chỉ là dữ liệu công khai. Điều này nhấn mạnh rủi ro khi dựa vào thông tin dễ dàng thu thập cho các hoạt động P2P.
300.000 HỒ SƠ BỊ TUỒN RA NGOÀI
Một kẻ trên dark web đang rao bán 300.000 hồ sơ người dùng Polymarket, tuyên bố một vụ rò rỉ dữ liệu khổng lồ.
Đây không phải là một cuộc tấn công tinh vi; đây là một hacker lợi dụng dữ liệu có sẵn công khai từ API của Polymarket và lịch sử on-chain.
Bản dump bị cáo buộc bao gồm 10.000 hồ sơ người dùng, 4.111 bình luận và hơn 48.000 thị trường từ API Gamma của họ, cộng thêm 250.000 từ API CLOB của họ. Các lỗ hổng khai thác cho CVE-2025-62718 và các lỗ hổng khác cũng có trong danh sách.
Đối với các thương nhân P2P trên Binance và Bybit, đây là lời nhắc nhở khắc nghiệt: dữ liệu bị thu thập từ các nguồn công khai, ngay cả từ các nền tảng phi tập trung, có thể bị vũ khí hóa. Đừng giả định bất cứ điều gì thực sự riêng tư nếu nó có thể truy cập được qua API.
Hãy mong đợi nhiều kẻ hơn sẽ vũ khí hóa dữ liệu có sẵn công khai, buộc các nền tảng P2P phải củng cố hệ thống phòng thủ của họ và các thương nhân phải cực kỳ cảnh giác về các nguồn dữ liệu.