sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda
15 de junho de 2026
Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos
15 de junho de 2026
Google Earth ganha simulador de voo gratuito; confira como acessar
15 de junho de 2026
iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor
15 de junho de 2026
segunda-feira, junho 15, 2026
Top Posts
Gameplay do remake de Zelda Ocarina of Time...
Suposto acesso chinês à IA Mythos teria levado...
Google Earth ganha simulador de voo gratuito; confira...
iPhone 18 Pro pode repetir escolha ‘polêmica’ e...
Mutirões do SUS farão 13 mil atendimentos em...
Milly Alcock, de Supergirl e Casa do Dragão,...
Agora Tem Especialistas lança em Manguinhos carreta de...
Samsung Max VPN é encerrado nos dispositivos Galaxy
Hot Wheels Infinite Rush realiza sonho de infância...
Reino Unido proíbe redes sociais para menores de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda
15 de junho de 2026
Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos
15 de junho de 2026
Google Earth ganha simulador de voo gratuito; confira como acessar
15 de junho de 2026
iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor
15 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda
15 de junho de 2026
Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos
15 de junho de 2026
Google Earth ganha simulador de voo gratuito; confira como acessar
15 de junho de 2026
iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor
15 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Polymarket nega vazamento de dados após suposto ataque hacker

por SampaNews 30 de abril de 2026
30 de abril de 2026
17

Um hacker identificado como Xorcat afirma ter extraído 300 mil registros da Polymarket, uma plataforma descentralizada de mercados de previsão baseada em criptomoedas. Os dados supostamente roubados foram publicados em um fórum de crimes cibernéticos e no Telegram no dia 27 de abril de 2026. A Polymarket, no entanto, rejeita completamente as afirmações.

Xorcat afirma ter explorado uma série de falhas no código da plataforma. Uma delas envolveu endpoints de API não documentados, ou seja, portas de acesso ao sistema que a empresa nunca chegou a divulgar publicamente.

smart_display

Nossos vídeos em destaque

Xorcat publicou o suposto dump em fórum especializado em 27 de abril de 2026, listando vulnerabilidades exploradas e detalhando os dados alegadamente extraídos da Polymarket. Imagem: Hackread.

Outro método foi um bypass de paginação no sistema de negociação CLOB (Central Limit Order Book) da Polymarket. Basicamente, sites exibem pequenas listas de dados por vez para manter o desempenho estável. O hacker teria descoberto que, ao alterar um parâmetro no código para 999.999, conseguia forçar o sistema a entregar quase um milhão de registros de uma só vez.

Xorcat também menciona a exploração de uma má configuração de CORS, uma configuração de segurança que define quais origens externas podem se comunicar com o servidor. Isso porque, quando mal configurado, esse recurso permite que um invasor faça requisições ao sistema como se fosse um usuário legítimo já autenticado.

Vulnerabilidades conhecidas entram na lista de acusações

Além das falhas específicas da plataforma, o hacker diz ter usado duas vulnerabilidades públicas de alta gravidade. A primeira é a CVE-2025-62718, com pontuação CVSS 9.9, relacionada ao bypass da variável NO_PROXY no Axios, uma biblioteca de JavaScript usada para fazer requisições HTTP.

polymarket hackeado.png
Captura de tela compartilhada pelo hacker mostra a organização dos arquivos do suposto dump, incluindo dados de perfis, mercados e comentários; o maior arquivo, xorcat.deals polymarket clob_markets.json, ocupa 1,2 GB. Imagem: Hackread.

A segunda é a CVE-2024-51479, com pontuação CVSS 7.5, que afeta o middleware de autenticação do Next.js, o framework web por trás de inúmeros sites modernos. Essas duas falhas permitem que um invasor contorne telas de login ou acesse áreas internas do servidor que deveriam permanecer restritas.

O que os arquivos supostamente contêm

A versão comprimida do vazamento ocupa apenas 8,3 MB, mas o dump completo seria de 2,24 GB, com 750 MB de dados brutos. Entre os arquivos estariam um diretório de imagens de perfil e arquivos JSON como gamma_markets.json e um arquivo de 1,2 GB intitulado xorcat.deals polymarket clob_markets.json.

Os dados incluem 10 mil perfis de usuários com nomes, bios e endereços de carteiras digitais. Isso porque, ao cruzar essas informações, é possível reconstruir o histórico de negociações da vítima. Há ainda 9 mil perfis de seguidores, 4.111 comentários e mil registros de denúncias contendo 58 endereços ETH únicos.

ilustracao-de-roubo-de-dados-em-ciberataque
Especialistas avaliam que o caso se assemelha mais a scraping de dados públicos do que a uma invasão técnica real.

Um detalhe técnico chamado admin_auth_addr levantou suspeitas sobre o acesso a áreas internas do sistema. Do lado dos mercados, o vazamento supostamente inclui mais de 250 mil mercados CLOB ativos, 292 eventos com dados internos, e cem configurações de recompensa com endereços USDC e taxas de pagamento diário.

Polymarket diz que os dados são públicos

No X, antigo Twitter, Polymarket negou que qualquer violação tenha ocorrido. A empresa explicou que, por operar em blockchain, grande parte dos seus dados já é pública e acessível por qualquer pessoa. A leitura da empresa é que Xorcat simplesmente copiou informações disponíveis abertamente e as reembalou para construir uma reputação de hacker experiente.

polymarket hackeado (2).png
Polymarket ironizou as alegações de violação no X, antigo Twitter, argumentando que os dados são publicamente auditáveis por natureza da tecnologia blockchain. Imagem: Polymarket.

Scraping ou invasão real?

As evidências apontam mais para um caso de scraping do que para um roubo de dados no sentido técnico. No scraping, softwares automatizados copiam rapidamente informações que já estão disponíveis ao público, sem necessariamente explorar uma brecha real de segurança.

A credibilidade de Xorcat foi ainda mais abalada por uma contradição direta. O hacker afirmou ter divulgado os dados porque a Polymarket não contava com um programa de bug bounty. A empresa, porém, mantém um programa ativo desde 16 de abril de 2026 e já recebeu centenas de relatórios por meio dele.

A vítima mais provável nesse cenário não é a Polymarket em si, mas os usuários cujos nomes agora aparecem vinculados publicamente a suas carteiras de criptomoedas. Esse tipo de associação pode expor o histórico financeiro de qualquer pessoa que negociou na plataforma.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump diz que gasolina “vai cair” após guerra no Irã e fala em colapso iraniano
próxima postagem
Lula planeja fazer nova indicação ao STF após derrota histórica

Você também pode gostar

Gameplay do remake de Zelda Ocarina of Time...

15 de junho de 2026

Suposto acesso chinês à IA Mythos teria levado...

15 de junho de 2026

Google Earth ganha simulador de voo gratuito; confira...

15 de junho de 2026

iPhone 18 Pro pode repetir escolha ‘polêmica’ e...

15 de junho de 2026

POSTS MAIS RECENTES

  • Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda
  • Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos
  • Google Earth ganha simulador de voo gratuito; confira como acessar
  • iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor
  • Mutirões do SUS farão 13 mil atendimentos em terras indígenas em junho

Siga-nos

  • Recente
  • Popular
  • Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda

    15 de junho de 2026
  • Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos

    15 de junho de 2026
  • Google Earth ganha simulador de voo gratuito; confira como acessar

    15 de junho de 2026
  • iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor

    15 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Milly Alcock, de Supergirl e Casa do Dragão,...

15 de junho de 2026

Agora Tem Especialistas lança em Manguinhos carreta de...

15 de junho de 2026

Samsung Max VPN é encerrado nos dispositivos Galaxy

15 de junho de 2026

Hot Wheels Infinite Rush realiza sonho de infância...

15 de junho de 2026

Reino Unido proíbe redes sociais para menores de...

15 de junho de 2026

Leitura obrigatória

  • Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda

    15 de junho de 2026
  • Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos

    15 de junho de 2026
  • Google Earth ganha simulador de voo gratuito; confira como acessar

    15 de junho de 2026
  • iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor

    15 de junho de 2026
  • Mutirões do SUS farão 13 mil atendimentos em terras indígenas em junho

    15 de junho de 2026

Newsletter

Posts relacionados

  • Gameplay do remake de Zelda Ocarina of Time pode ser idêntico ao clássico de 1998! Entenda

    15 de junho de 2026
  • Suposto acesso chinês à IA Mythos teria levado EUA a restringirem modelos

    15 de junho de 2026
  • Google Earth ganha simulador de voo gratuito; confira como acessar

    15 de junho de 2026
  • iPhone 18 Pro pode repetir escolha ‘polêmica’ e problemas na pintura, diz rumor

    15 de junho de 2026
  • Milly Alcock, de Supergirl e Casa do Dragão, vem ao Brasil e assiste jogo da seleção em bar

    15 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

ACIC encerra SNE 2026 com foco em negócios estratégicos
22 de maio de 2026
PBR divulga calendário de rodeios com etapas na região; comentarista aponta favorito
28 de fevereiro de 2026
Trump e Schumer avançam em acordo para evitar paralisação do governo dos EUA, diz NYT
29 de janeiro de 2026

Categorias Populares

  • Tecnologia (5.164)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.788)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (970)
  • Bragança Paulista (931)
  • Esporte (582)
  • Saúde (427)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home