GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

預測市場平臺 Polymarket 疑遭數據泄露,逾 30 萬條記錄及漏洞利用工具包外泄

據 Dark Web Informer 披露,去中心化預測市場平臺 Polymarket 疑遭黑客入侵,威脅行爲者 xorcat 在一知名網絡犯罪論壇發佈了逾 30 萬條數據記錄及配套漏洞利用工具包。數據提取日期爲 2026 年 4 月 27 日。 據稱,攻擊者通過未公開的 API 端點、分頁繞過及 Polymarket Gamma 與 CLOB API 的 CORS 錯誤配置提取數據。泄露內容包括:1 萬個用戶完整個人信息(含姓名、代理錢包及基礎地址)、4111 條評論、1000 條舉報記錄(含 58 個 ETH 地址及管理員認證地址標識)、48536 個 Gamma 市場元數據、逾 25 萬個活躍 CLOB 市場的固定乘積做市商地址,以及 9000 個關注者社交圖譜數據。 工具包中包含多個漏洞的概念驗證代碼,涉及 CVE-2025-62718(Axios NO_PROXY 繞過,CVSS 9.9,可觸發服務端請求僞造)、CVE-2024-51479(Next.js 中間件認證繞過,CVSS 7.5)及 CORS 錯誤配置等。此外,工具包還附有自動化持續拉取腳本及完整紅隊報告(含 M

Polymarket上新“下一起損失超1億美元加密貨幣黑客攻擊事件何時發生”

Odaily Seer 先知頻道監測顯示, Polymarket 上新“下一起損失超 1 億美元加密貨幣黑客攻擊事件何時發生”。該市場主要參考 Rekt News 排行榜作爲裁定來源,亦可採用公認的可靠報道作爲依據。目前該預測市場設置了 4 月 30 日、6 月 30 日、9 月 30 日及 12 月 31 日四個時間節點。該事件合約規則爲:這是一個關於任何加密項目或交易所在該市場創建至標題指定日期美國東部時間晚上 11:59 之間,是否遭受價值至少 1 億美元等值的攻擊或黑客攻擊的市場。否則,這個市場將最終決定“否”。去中心化交易所和借貸協議的黑客攻擊將被計入。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。

某地址向 Binance 轉入 97.8 萬枚 ZRO,價值約 157 萬美元

據鏈上分析師 餘燼(@EmberCN )監測,作爲今日 rsETH 漏洞事件中被黑客利用的跨鏈橋, LayerZero 代幣 ZRO 當日下跌 18% ,價格由 1.9 美元跌至 1.5 美元。 20 分鐘前, Polymarket 用戶名爲 “ greenrooibos ” 的地址向 Binance 轉入 97.8 萬枚 ZRO ,價值約 157 萬美元。該批 ZRO 於 2 周前從 Binance 提出,當時價值約 204 萬美元,此次轉入對應虧損約 47 萬美元。

多名鯨魚地址鏈上拋售,AAVE 單日跌幅達 15%

據鏈上分析師 餘燼(@EmberCN )監測,在黑客通過 Aave 抵押非法鑄造的 rsETH 借出大量 ETH 後,多名鯨魚地址在鏈上拋售 AAVE,AAVE 當日跌幅達 15% 。 其中,Polymarket 用戶名爲 “ smaugvision ” 的地址以 102.9 美元均價出售 20,015 枚 AAVE,價值約 206 萬美元;地址 0xFC5 以 102.8 美元均價出售 20,000 枚 AAVE,價值約 205 萬美元;地址 0xA2E 以 99.2 美元均價出售 19,665 枚 AAVE,價值約 195 萬美元。