Le 21 janvier, Paradex a divulgué un incident de sécurité majeur affectant son bot de trading Mithril. La plateforme a révélé que son système interne avait été infiltré, entraînant l’exposition d’environ 57 sous-clés utilisateur. Bien que ces identifiants ne puissent pas accéder directement aux fonds des utilisateurs, ils comportent un risque considérable car ils permettent d’obtenir des permissions de trading sur le compte.
Que s’est-il passé avec Mithril
Les sous-clés compromises étaient liées à Mithril, la solution de trading automatisé de Paradex. Ces identifiants numériques sont principalement conçus pour faciliter l’intégration entre le bot de trading et des applications tierces, permettant une gestion de portefeuille fluide sur plusieurs plateformes. La brèche a exposé les utilisateurs qui avaient précédemment autorisé le bot Mithril à opérer sur leurs comptes. En réponse, Paradex a immédiatement suspendu tous les transferts XP et révoqué l’ensemble du registre de sous-clés associé à Mithril afin d’empêcher toute activité non autorisée supplémentaire.
Comprendre les risques liés aux sous-clés
Bien que les sous-clés ne disposent pas de capacités de retrait, leur compromission représente une menace légitime pour les comptes de trading. Les attaquants pourraient potentiellement exécuter des transactions non autorisées, manipuler des positions ou drainer la liquidité du compte sans accès direct aux fonctions de retrait. Cette distinction — entre capacité de retrait et contrôle du trading — est cruciale pour les utilisateurs à comprendre. L’incident met en lumière la vulnérabilité des points d’intégration avec des tiers, même lorsqu’ils ne sont pas directement liés aux transferts de fonds.
Protégez votre compte
Paradex recommande aux utilisateurs de faire preuve de vigilance lorsqu’ils accordent des permissions à des services tiers. Les titulaires de comptes doivent évaluer attentivement les risques de sécurité associés à chaque intégration tierce et envisager de limiter les permissions des sous-clés aux applications essentielles uniquement. Pour les utilisateurs affectés précédemment connectés à Mithril, il est conseillé de réaliser un audit complet de l’historique des autorisations du compte. La brèche rappelle que la sécurité robuste ne se limite pas à la protection par mot de passe, mais englobe tous les types d’identifiants qui confèrent une autorité de trading.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Fuite de sécurité du bot de trading Mithril : Paradex révoque 57 sous-clés compromises
Le 21 janvier, Paradex a divulgué un incident de sécurité majeur affectant son bot de trading Mithril. La plateforme a révélé que son système interne avait été infiltré, entraînant l’exposition d’environ 57 sous-clés utilisateur. Bien que ces identifiants ne puissent pas accéder directement aux fonds des utilisateurs, ils comportent un risque considérable car ils permettent d’obtenir des permissions de trading sur le compte.
Que s’est-il passé avec Mithril
Les sous-clés compromises étaient liées à Mithril, la solution de trading automatisé de Paradex. Ces identifiants numériques sont principalement conçus pour faciliter l’intégration entre le bot de trading et des applications tierces, permettant une gestion de portefeuille fluide sur plusieurs plateformes. La brèche a exposé les utilisateurs qui avaient précédemment autorisé le bot Mithril à opérer sur leurs comptes. En réponse, Paradex a immédiatement suspendu tous les transferts XP et révoqué l’ensemble du registre de sous-clés associé à Mithril afin d’empêcher toute activité non autorisée supplémentaire.
Comprendre les risques liés aux sous-clés
Bien que les sous-clés ne disposent pas de capacités de retrait, leur compromission représente une menace légitime pour les comptes de trading. Les attaquants pourraient potentiellement exécuter des transactions non autorisées, manipuler des positions ou drainer la liquidité du compte sans accès direct aux fonctions de retrait. Cette distinction — entre capacité de retrait et contrôle du trading — est cruciale pour les utilisateurs à comprendre. L’incident met en lumière la vulnérabilité des points d’intégration avec des tiers, même lorsqu’ils ne sont pas directement liés aux transferts de fonds.
Protégez votre compte
Paradex recommande aux utilisateurs de faire preuve de vigilance lorsqu’ils accordent des permissions à des services tiers. Les titulaires de comptes doivent évaluer attentivement les risques de sécurité associés à chaque intégration tierce et envisager de limiter les permissions des sous-clés aux applications essentielles uniquement. Pour les utilisateurs affectés précédemment connectés à Mithril, il est conseillé de réaliser un audit complet de l’historique des autorisations du compte. La brèche rappelle que la sécurité robuste ne se limite pas à la protection par mot de passe, mais englobe tous les types d’identifiants qui confèrent une autorité de trading.