21 января Paradex сообщил о серьезном инциденте безопасности, затронувшем его торгового бота Mithril. Платформа раскрыла, что ее внутренняя система была взломана, что привело к раскрытию примерно 57 пользовательских субключей. Хотя эти учетные данные не позволяют напрямую получать доступ к средствам пользователя, они представляют значительный риск, так как позволяют осуществлять торговые операции от имени аккаунта.
Что произошло с Mithril
Скомпрометированные субключи были связаны с Mithril, автоматизированным торговым решением Paradex. Эти цифровые учетные данные в основном предназначены для облегчения интеграции между торговым ботом и сторонними приложениями, обеспечивая беспрепятственное управление портфелем на нескольких платформах. Взлом выявил пользователей, которые ранее авторизовали бота Mithril для работы с их аккаунтами. В ответ Paradex немедленно приостановил все переводы XP и аннулировал весь реестр субключей, связанный с Mithril, чтобы предотвратить дальнейшие несанкционированные действия.
Понимание рисков субключей
Хотя субключи не имеют возможности выводить средства, их компрометация представляет реальную угрозу для торговых аккаунтов. Злоумышленники могут потенциально выполнять несанкционированные сделки, манипулировать позициями или выводить ликвидность с аккаунта без прямого доступа к функциям вывода. Это различие — между возможностью вывода и контролем над торговлей — важно для понимания пользователями. Инцидент подчеркивает уязвимость точек интеграции сторонних сервисов, даже если они не связаны напрямую с переводами средств.
Защита вашего аккаунта
Paradex рекомендует пользователям проявлять бдительность при предоставлении разрешений сторонним сервисам. Владельцы аккаунтов должны тщательно оценивать риски безопасности, связанные с каждой сторонней интеграцией, и рассматривать возможность ограничения разрешений субключей только необходимым приложениям. Для пострадавших пользователей, ранее подключенных к Mithril, рекомендуется провести всесторонний аудит истории авторизации аккаунта. Этот инцидент служит напоминанием о том, что надежная безопасность выходит за рамки защиты паролей и должна охватывать все типы учетных данных, предоставляющих торговые полномочия.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Безопасность торгового бота Mithril: Paradex отзывает 57 скомпрометированных субключей
21 января Paradex сообщил о серьезном инциденте безопасности, затронувшем его торгового бота Mithril. Платформа раскрыла, что ее внутренняя система была взломана, что привело к раскрытию примерно 57 пользовательских субключей. Хотя эти учетные данные не позволяют напрямую получать доступ к средствам пользователя, они представляют значительный риск, так как позволяют осуществлять торговые операции от имени аккаунта.
Что произошло с Mithril
Скомпрометированные субключи были связаны с Mithril, автоматизированным торговым решением Paradex. Эти цифровые учетные данные в основном предназначены для облегчения интеграции между торговым ботом и сторонними приложениями, обеспечивая беспрепятственное управление портфелем на нескольких платформах. Взлом выявил пользователей, которые ранее авторизовали бота Mithril для работы с их аккаунтами. В ответ Paradex немедленно приостановил все переводы XP и аннулировал весь реестр субключей, связанный с Mithril, чтобы предотвратить дальнейшие несанкционированные действия.
Понимание рисков субключей
Хотя субключи не имеют возможности выводить средства, их компрометация представляет реальную угрозу для торговых аккаунтов. Злоумышленники могут потенциально выполнять несанкционированные сделки, манипулировать позициями или выводить ликвидность с аккаунта без прямого доступа к функциям вывода. Это различие — между возможностью вывода и контролем над торговлей — важно для понимания пользователями. Инцидент подчеркивает уязвимость точек интеграции сторонних сервисов, даже если они не связаны напрямую с переводами средств.
Защита вашего аккаунта
Paradex рекомендует пользователям проявлять бдительность при предоставлении разрешений сторонним сервисам. Владельцы аккаунтов должны тщательно оценивать риски безопасности, связанные с каждой сторонней интеграцией, и рассматривать возможность ограничения разрешений субключей только необходимым приложениям. Для пострадавших пользователей, ранее подключенных к Mithril, рекомендуется провести всесторонний аудит истории авторизации аккаунта. Этот инцидент служит напоминанием о том, что надежная безопасность выходит за рамки защиты паролей и должна охватывать все типы учетных данных, предоставляющих торговые полномочия.