分散型予測市場プラットフォームであるPolymarketは、xorcatと呼ばれる脅威アクターによって30万件以上の記録が流出するデータ侵害を受けたと報告されています。この侵害は2026年4月27日に発生し、サイバー犯罪フォーラムで攻撃者がデータとエクスプロイトツールキットを投稿して明らかになりました。流出したデータには、1万件のユーザープロファイル、4,111件のコメント、1,000件の報告記録などの機密情報が含まれています。
攻撃者はPolymarketのAPIエンドポイントの脆弱性、ページネーションのバイパス、CORSの誤設定を悪用したとされています。流出したエクスプロイトキットには、CVE-2025-62718およびCVE-2024-51479を含む複数の脆弱性の概念実証コード、自動データスクレイピングスクリプト、レッドチームの報告書が含まれています。この侵害はPolymarketのインフラストラクチャに重大なセキュリティ上の欠陥があることを浮き彫りにし、ユーザーデータ保護に対する懸念を引き起こしています。
Polymarketのデータ漏洩により30万件の記録とエクスプロイトツールキットが流出
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
