Fuite de sécurité du bot de trading Mithril : Paradex révoque 57 sous-clés compromises

robot
Création du résumé en cours

Le 21 janvier, Paradex a divulgué un incident de sécurité majeur affectant son bot de trading Mithril. La plateforme a révélé que son système interne avait été infiltré, entraînant l’exposition d’environ 57 sous-clés utilisateur. Bien que ces identifiants ne puissent pas accéder directement aux fonds des utilisateurs, ils comportent un risque considérable car ils permettent d’obtenir des permissions de trading sur le compte.

Que s’est-il passé avec Mithril

Les sous-clés compromises étaient liées à Mithril, la solution de trading automatisé de Paradex. Ces identifiants numériques sont principalement conçus pour faciliter l’intégration entre le bot de trading et des applications tierces, permettant une gestion de portefeuille fluide sur plusieurs plateformes. La brèche a exposé les utilisateurs qui avaient précédemment autorisé le bot Mithril à opérer sur leurs comptes. En réponse, Paradex a immédiatement suspendu tous les transferts XP et révoqué l’ensemble du registre de sous-clés associé à Mithril afin d’empêcher toute activité non autorisée supplémentaire.

Comprendre les risques liés aux sous-clés

Bien que les sous-clés ne disposent pas de capacités de retrait, leur compromission représente une menace légitime pour les comptes de trading. Les attaquants pourraient potentiellement exécuter des transactions non autorisées, manipuler des positions ou drainer la liquidité du compte sans accès direct aux fonctions de retrait. Cette distinction — entre capacité de retrait et contrôle du trading — est cruciale pour les utilisateurs à comprendre. L’incident met en lumière la vulnérabilité des points d’intégration avec des tiers, même lorsqu’ils ne sont pas directement liés aux transferts de fonds.

Protégez votre compte

Paradex recommande aux utilisateurs de faire preuve de vigilance lorsqu’ils accordent des permissions à des services tiers. Les titulaires de comptes doivent évaluer attentivement les risques de sécurité associés à chaque intégration tierce et envisager de limiter les permissions des sous-clés aux applications essentielles uniquement. Pour les utilisateurs affectés précédemment connectés à Mithril, il est conseillé de réaliser un audit complet de l’historique des autorisations du compte. La brèche rappelle que la sécurité robuste ne se limite pas à la protection par mot de passe, mais englobe tous les types d’identifiants qui confèrent une autorité de trading.

MITH-0,37%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)