El 21 de enero, Paradex divulgó un incidente de seguridad importante que afectó a su bot de trading Mithril. La plataforma reveló que su sistema interno fue infiltrado, lo que llevó a la exposición de aproximadamente 57 subclaves de usuario. Aunque estas credenciales no pueden acceder directamente a los fondos de los usuarios, conllevan un riesgo considerable ya que permiten permisos de trading en la cuenta.
Qué ocurrió con Mithril
Las subclaves comprometidas estaban vinculadas a Mithril, la solución de trading automatizado de Paradex. Estas credenciales digitales están diseñadas principalmente para facilitar la integración entre el bot de trading y aplicaciones de terceros, permitiendo una gestión de portafolio sin problemas en múltiples plataformas. La brecha expuso a los usuarios que previamente habían autorizado al bot Mithril a operar en sus cuentas. En respuesta, Paradex suspendió inmediatamente todas las transferencias XP y revocó todo el registro de subclaves asociado con Mithril para prevenir actividades no autorizadas adicionales.
Entendiendo los riesgos de las subclaves
Aunque las subclaves no tienen capacidades de retiro, su compromiso representa una amenaza legítima para las cuentas de trading. Los atacantes podrían potencialmente ejecutar operaciones no autorizadas, manipular posiciones o drenar la liquidez de la cuenta sin acceso directo a funciones de retiro. Esta distinción—entre capacidad de retiro y control de trading—es crucial que los usuarios comprendan. El incidente resalta la vulnerabilidad de los puntos de integración de terceros, incluso cuando no están directamente vinculados a transferencias de fondos.
Protege tu cuenta
Paradex recomienda que los usuarios sean vigilantes al otorgar permisos a servicios de terceros. Los titulares de cuentas deben evaluar cuidadosamente los riesgos de seguridad asociados con cada integración de terceros y considerar limitar los permisos de las subclaves solo a aplicaciones esenciales. Para los usuarios afectados que previamente estaban conectados a Mithril, se recomienda realizar una auditoría exhaustiva del historial de autorizaciones de la cuenta. La brecha sirve como un recordatorio más amplio de que una higiene de seguridad robusta va más allá de la protección de contraseñas, abarcando todos los tipos de credenciales que otorgan autoridad de trading.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Brecha de seguridad en el bot de trading Mithril: Paradex revoca 57 subclaves comprometidas
El 21 de enero, Paradex divulgó un incidente de seguridad importante que afectó a su bot de trading Mithril. La plataforma reveló que su sistema interno fue infiltrado, lo que llevó a la exposición de aproximadamente 57 subclaves de usuario. Aunque estas credenciales no pueden acceder directamente a los fondos de los usuarios, conllevan un riesgo considerable ya que permiten permisos de trading en la cuenta.
Qué ocurrió con Mithril
Las subclaves comprometidas estaban vinculadas a Mithril, la solución de trading automatizado de Paradex. Estas credenciales digitales están diseñadas principalmente para facilitar la integración entre el bot de trading y aplicaciones de terceros, permitiendo una gestión de portafolio sin problemas en múltiples plataformas. La brecha expuso a los usuarios que previamente habían autorizado al bot Mithril a operar en sus cuentas. En respuesta, Paradex suspendió inmediatamente todas las transferencias XP y revocó todo el registro de subclaves asociado con Mithril para prevenir actividades no autorizadas adicionales.
Entendiendo los riesgos de las subclaves
Aunque las subclaves no tienen capacidades de retiro, su compromiso representa una amenaza legítima para las cuentas de trading. Los atacantes podrían potencialmente ejecutar operaciones no autorizadas, manipular posiciones o drenar la liquidez de la cuenta sin acceso directo a funciones de retiro. Esta distinción—entre capacidad de retiro y control de trading—es crucial que los usuarios comprendan. El incidente resalta la vulnerabilidad de los puntos de integración de terceros, incluso cuando no están directamente vinculados a transferencias de fondos.
Protege tu cuenta
Paradex recomienda que los usuarios sean vigilantes al otorgar permisos a servicios de terceros. Los titulares de cuentas deben evaluar cuidadosamente los riesgos de seguridad asociados con cada integración de terceros y considerar limitar los permisos de las subclaves solo a aplicaciones esenciales. Para los usuarios afectados que previamente estaban conectados a Mithril, se recomienda realizar una auditoría exhaustiva del historial de autorizaciones de la cuenta. La brecha sirve como un recordatorio más amplio de que una higiene de seguridad robusta va más allá de la protección de contraseñas, abarcando todos los tipos de credenciales que otorgan autoridad de trading.