Em 21 de janeiro, a Paradex divulgou um incidente de segurança significativo que afetou o seu bot de negociação Mithril. A plataforma revelou que o seu sistema interno foi infiltrado, levando à exposição de aproximadamente 57 subchaves de utilizador. Embora estas credenciais não possam aceder diretamente aos fundos dos utilizadores, representam um risco considerável, pois permitem permissões de negociação na conta.
O que aconteceu com Mithril
As subchaves comprometidas estavam associadas ao Mithril, a solução de negociação automatizada da Paradex. Estas credenciais digitais são principalmente concebidas para facilitar a integração entre o bot de negociação e aplicações de terceiros, permitindo uma gestão de portfólio fluida em várias plataformas. A violação expôs utilizadores que tinham autorizado anteriormente o bot Mithril a operar nas suas contas. Em resposta, a Paradex suspendeu imediatamente todas as transferências XP e revogou o registo completo de subchaves associado ao Mithril para evitar atividades não autorizadas adicionais.
Compreender os riscos das subchaves
Embora as subchaves não tenham capacidades de retirada, a sua violação representa uma ameaça legítima às contas de negociação. Os atacantes poderiam potencialmente executar negociações não autorizadas, manipular posições ou esvaziar a liquidez da conta sem acesso direto às funções de retirada. Esta distinção — entre capacidade de retirada e controlo de negociação — é crucial para os utilizadores compreenderem. O incidente destaca a vulnerabilidade dos pontos de integração de terceiros, mesmo quando não estão diretamente ligados às transferências de fundos.
Proteja a sua conta
A Paradex recomenda que os utilizadores exerçam vigilância ao conceder permissões a serviços de terceiros. Os titulares de contas devem avaliar cuidadosamente os riscos de segurança associados a cada integração de terceiros e considerar limitar as permissões das subchaves apenas às aplicações essenciais. Para os utilizadores afetados que estavam anteriormente ligados ao Mithril, é aconselhável realizar uma auditoria completa do histórico de autorização da conta. A violação serve como um lembrete mais amplo de que uma higiene de segurança robusta vai além da proteção por senha, abrangendo todos os tipos de credenciais que concedem autoridade de negociação.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Vulnerabilidade de Segurança do Bot de Negociação Mithril: Paradex Revoga 57 Subchaves Comprometidas
Em 21 de janeiro, a Paradex divulgou um incidente de segurança significativo que afetou o seu bot de negociação Mithril. A plataforma revelou que o seu sistema interno foi infiltrado, levando à exposição de aproximadamente 57 subchaves de utilizador. Embora estas credenciais não possam aceder diretamente aos fundos dos utilizadores, representam um risco considerável, pois permitem permissões de negociação na conta.
O que aconteceu com Mithril
As subchaves comprometidas estavam associadas ao Mithril, a solução de negociação automatizada da Paradex. Estas credenciais digitais são principalmente concebidas para facilitar a integração entre o bot de negociação e aplicações de terceiros, permitindo uma gestão de portfólio fluida em várias plataformas. A violação expôs utilizadores que tinham autorizado anteriormente o bot Mithril a operar nas suas contas. Em resposta, a Paradex suspendeu imediatamente todas as transferências XP e revogou o registo completo de subchaves associado ao Mithril para evitar atividades não autorizadas adicionais.
Compreender os riscos das subchaves
Embora as subchaves não tenham capacidades de retirada, a sua violação representa uma ameaça legítima às contas de negociação. Os atacantes poderiam potencialmente executar negociações não autorizadas, manipular posições ou esvaziar a liquidez da conta sem acesso direto às funções de retirada. Esta distinção — entre capacidade de retirada e controlo de negociação — é crucial para os utilizadores compreenderem. O incidente destaca a vulnerabilidade dos pontos de integração de terceiros, mesmo quando não estão diretamente ligados às transferências de fundos.
Proteja a sua conta
A Paradex recomenda que os utilizadores exerçam vigilância ao conceder permissões a serviços de terceiros. Os titulares de contas devem avaliar cuidadosamente os riscos de segurança associados a cada integração de terceiros e considerar limitar as permissões das subchaves apenas às aplicações essenciais. Para os utilizadores afetados que estavam anteriormente ligados ao Mithril, é aconselhável realizar uma auditoria completa do histórico de autorização da conta. A violação serve como um lembrete mais amplo de que uma higiene de segurança robusta vai além da proteção por senha, abrangendo todos os tipos de credenciais que concedem autoridade de negociação.