Pada 21 Januari, Paradex mengungkapkan insiden keamanan yang signifikan yang mempengaruhi bot perdagangan Mithril-nya. Platform tersebut mengungkapkan bahwa sistem internalnya telah disusupi, yang mengakibatkan terungkapnya sekitar 57 subkunci pengguna. Meskipun kredensial ini tidak dapat langsung mengakses dana pengguna, mereka membawa risiko besar karena memungkinkan izin perdagangan di akun tersebut.
Apa yang Terjadi pada Mithril
Subkunci yang dikompromikan terkait dengan Mithril, solusi perdagangan otomatis dari Paradex. Kredensial digital ini dirancang terutama untuk memfasilitasi integrasi antara bot perdagangan dan aplikasi pihak ketiga, memungkinkan pengelolaan portofolio yang mulus di berbagai platform. Pelanggaran ini mengekspos pengguna yang sebelumnya telah mengizinkan bot Mithril untuk beroperasi di akun mereka. Sebagai tanggapan, Paradex segera menangguhkan semua transfer XP dan mencabut seluruh registri subkunci yang terkait dengan Mithril untuk mencegah aktivitas tidak sah lebih lanjut.
Memahami Risiko Subkunci
Meskipun subkunci tidak memiliki kemampuan penarikan, komprominya menimbulkan ancaman yang sah terhadap akun perdagangan. Penyerang berpotensi melakukan perdagangan tidak sah, memanipulasi posisi, atau menguras likuiditas akun tanpa akses langsung ke fungsi penarikan. Perbedaan ini—antara kemampuan penarikan dan kendali perdagangan—adalah hal penting yang harus dipahami pengguna. Insiden ini menyoroti kerentanan titik integrasi pihak ketiga, bahkan ketika tidak langsung terkait dengan transfer dana.
Melindungi Akun Anda
Paradex menyarankan agar pengguna berhati-hati saat memberikan izin kepada layanan pihak ketiga. Pemilik akun harus menilai dengan cermat risiko keamanan yang terkait dengan setiap integrasi pihak ketiga dan mempertimbangkan untuk membatasi izin subkunci hanya untuk aplikasi yang penting. Untuk pengguna yang terdampak dan sebelumnya terhubung dengan Mithril, disarankan melakukan audit lengkap terhadap riwayat otorisasi akun. Pelanggaran ini menjadi pengingat yang lebih luas bahwa kebersihan keamanan yang kokoh melampaui perlindungan kata sandi dan mencakup semua jenis kredensial yang memberikan otoritas perdagangan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Bocoran Keamanan Bot Perdagangan Mithril: Paradex Membatalkan 57 Subkunci yang Dikompromikan
Pada 21 Januari, Paradex mengungkapkan insiden keamanan yang signifikan yang mempengaruhi bot perdagangan Mithril-nya. Platform tersebut mengungkapkan bahwa sistem internalnya telah disusupi, yang mengakibatkan terungkapnya sekitar 57 subkunci pengguna. Meskipun kredensial ini tidak dapat langsung mengakses dana pengguna, mereka membawa risiko besar karena memungkinkan izin perdagangan di akun tersebut.
Apa yang Terjadi pada Mithril
Subkunci yang dikompromikan terkait dengan Mithril, solusi perdagangan otomatis dari Paradex. Kredensial digital ini dirancang terutama untuk memfasilitasi integrasi antara bot perdagangan dan aplikasi pihak ketiga, memungkinkan pengelolaan portofolio yang mulus di berbagai platform. Pelanggaran ini mengekspos pengguna yang sebelumnya telah mengizinkan bot Mithril untuk beroperasi di akun mereka. Sebagai tanggapan, Paradex segera menangguhkan semua transfer XP dan mencabut seluruh registri subkunci yang terkait dengan Mithril untuk mencegah aktivitas tidak sah lebih lanjut.
Memahami Risiko Subkunci
Meskipun subkunci tidak memiliki kemampuan penarikan, komprominya menimbulkan ancaman yang sah terhadap akun perdagangan. Penyerang berpotensi melakukan perdagangan tidak sah, memanipulasi posisi, atau menguras likuiditas akun tanpa akses langsung ke fungsi penarikan. Perbedaan ini—antara kemampuan penarikan dan kendali perdagangan—adalah hal penting yang harus dipahami pengguna. Insiden ini menyoroti kerentanan titik integrasi pihak ketiga, bahkan ketika tidak langsung terkait dengan transfer dana.
Melindungi Akun Anda
Paradex menyarankan agar pengguna berhati-hati saat memberikan izin kepada layanan pihak ketiga. Pemilik akun harus menilai dengan cermat risiko keamanan yang terkait dengan setiap integrasi pihak ketiga dan mempertimbangkan untuk membatasi izin subkunci hanya untuk aplikasi yang penting. Untuk pengguna yang terdampak dan sebelumnya terhubung dengan Mithril, disarankan melakukan audit lengkap terhadap riwayat otorisasi akun. Pelanggaran ini menjadi pengingat yang lebih luas bahwa kebersihan keamanan yang kokoh melampaui perlindungan kata sandi dan mencakup semua jenis kredensial yang memberikan otoritas perdagangan.