21 січня Paradex повідомила про серйозний інцидент безпеки, що вплинув на її торгового бота Mithril. Платформа розкрила, що її внутрішню систему було зламано, що призвело до витоку приблизно 57 підключів користувачів. Хоча ці облікові дані не мають прямого доступу до коштів користувачів, вони несуть значний ризик, оскільки дозволяють здійснювати торгові операції від імені облікового запису.
Що трапилося з Mithril
Зламані підключі були пов’язані з Mithril, автоматизованим торговим рішенням Paradex. Ці цифрові облікові дані здебільшого призначені для забезпечення інтеграції між торговим ботом і сторонніми додатками, що дозволяє безперешкодно керувати портфелем на кількох платформах. Злом відкрив доступ користувачам, які раніше авторизували бота Mithril для роботи з їхніми обліковими записами. У відповідь Paradex негайно призупинила всі перекази XP і скасувала весь реєстр підключів, пов’язаних з Mithril, щоб запобігти подальшій несанкціонованій діяльності.
Розуміння ризиків підключів
Хоча підключі не мають можливості виведення коштів, їхній злом становить реальну загрозу для торгових облікових записів. Зловмисники потенційно можуть виконувати несанкціоновані торги, маніпулювати позиціями або висмоктувати ліквідність з рахунку без прямого доступу до функцій виведення. Це розрізнення — між можливістю виведення і контролем над торгівлею — є важливим для розуміння користувачами. Інцидент підкреслює вразливість точок інтеграції сторонніх сервісів, навіть коли вони не безпосередньо пов’язані з переказами коштів.
Як захистити свій обліковий запис
Paradex рекомендує користувачам бути обережними при наданні дозволів стороннім сервісам. Власники облікових записів мають ретельно оцінювати ризики безпеки, пов’язані з кожною сторонньою інтеграцією, і розглянути можливість обмеження дозволів підключів лише до необхідних додатків. Для користувачів, які раніше були підключені до Mithril, рекомендується провести всебічний аудит історії авторизацій облікового запису. Злом нагадує, що надійна безпека — це не лише захист паролем, а й охоплення всіх типів облікових даних, що надають торговий доступ.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Безпека торгового бота Mithril: Paradex відкликає 57 скомпрометованих підключів
21 січня Paradex повідомила про серйозний інцидент безпеки, що вплинув на її торгового бота Mithril. Платформа розкрила, що її внутрішню систему було зламано, що призвело до витоку приблизно 57 підключів користувачів. Хоча ці облікові дані не мають прямого доступу до коштів користувачів, вони несуть значний ризик, оскільки дозволяють здійснювати торгові операції від імені облікового запису.
Що трапилося з Mithril
Зламані підключі були пов’язані з Mithril, автоматизованим торговим рішенням Paradex. Ці цифрові облікові дані здебільшого призначені для забезпечення інтеграції між торговим ботом і сторонніми додатками, що дозволяє безперешкодно керувати портфелем на кількох платформах. Злом відкрив доступ користувачам, які раніше авторизували бота Mithril для роботи з їхніми обліковими записами. У відповідь Paradex негайно призупинила всі перекази XP і скасувала весь реєстр підключів, пов’язаних з Mithril, щоб запобігти подальшій несанкціонованій діяльності.
Розуміння ризиків підключів
Хоча підключі не мають можливості виведення коштів, їхній злом становить реальну загрозу для торгових облікових записів. Зловмисники потенційно можуть виконувати несанкціоновані торги, маніпулювати позиціями або висмоктувати ліквідність з рахунку без прямого доступу до функцій виведення. Це розрізнення — між можливістю виведення і контролем над торгівлею — є важливим для розуміння користувачами. Інцидент підкреслює вразливість точок інтеграції сторонніх сервісів, навіть коли вони не безпосередньо пов’язані з переказами коштів.
Як захистити свій обліковий запис
Paradex рекомендує користувачам бути обережними при наданні дозволів стороннім сервісам. Власники облікових записів мають ретельно оцінювати ризики безпеки, пов’язані з кожною сторонньою інтеграцією, і розглянути можливість обмеження дозволів підключів лише до необхідних додатків. Для користувачів, які раніше були підключені до Mithril, рекомендується провести всебічний аудит історії авторизацій облікового запису. Злом нагадує, що надійна безпека — це не лише захист паролем, а й охоплення всіх типів облікових даних, що надають торговий доступ.