Mithril Trading Bot Bị xâm phạm an ninh: Paradex thu hồi 57 khóa con bị xâm phạm

robot
Đang tạo bản tóm tắt

Vào ngày 21 tháng 1, Paradex tiết lộ một sự cố an ninh nghiêm trọng ảnh hưởng đến bot giao dịch Mithril của họ. Nền tảng cho biết hệ thống nội bộ của họ đã bị xâm nhập, dẫn đến việc lộ khoảng 57 khóa phụ người dùng. Mặc dù các thông tin xác thực này không thể truy cập trực tiếp vào quỹ của người dùng, nhưng chúng mang lại rủi ro đáng kể vì cho phép thực hiện các quyền giao dịch trên tài khoản.

Những gì đã xảy ra với Mithril

Các khóa phụ bị xâm phạm liên quan đến Mithril, giải pháp giao dịch tự động của Paradex. Những thông tin xác thực kỹ thuật số này chủ yếu được thiết kế để tạo điều kiện tích hợp giữa bot giao dịch và các ứng dụng của bên thứ ba, cho phép quản lý danh mục đầu tư liền mạch trên nhiều nền tảng. Việc bị xâm nhập đã làm lộ ra các người dùng đã từng ủy quyền cho bot Mithril hoạt động trên tài khoản của họ. Để phản ứng, Paradex đã ngay lập tức tạm ngưng tất cả các chuyển XP và thu hồi toàn bộ danh mục khóa phụ liên quan đến Mithril để ngăn chặn hoạt động trái phép tiếp theo.

Hiểu rõ về rủi ro của Khóa phụ

Trong khi các khóa phụ không có khả năng rút tiền, việc bị xâm phạm vẫn đặt ra mối đe dọa hợp lệ đối với các tài khoản giao dịch. Kẻ tấn công có thể thực hiện các giao dịch trái phép, thao túng vị thế hoặc rút sạch thanh khoản của tài khoản mà không cần truy cập trực tiếp vào chức năng rút tiền. Sự khác biệt này — giữa khả năng rút tiền và quyền kiểm soát giao dịch — là điều người dùng cần hiểu rõ. Sự cố này làm nổi bật điểm yếu của các điểm tích hợp bên thứ ba, ngay cả khi không liên quan trực tiếp đến chuyển quỹ.

Cách bảo vệ tài khoản của bạn

Paradex khuyên người dùng nên thận trọng khi cấp quyền cho các dịch vụ bên thứ ba. Chủ tài khoản nên đánh giá cẩn thận các rủi ro về bảo mật liên quan đến từng tích hợp bên thứ ba và xem xét hạn chế quyền của các khóa phụ chỉ cho các ứng dụng cần thiết. Đối với những người dùng bị ảnh hưởng đã từng kết nối với Mithril, việc thực hiện kiểm tra toàn diện lịch sử ủy quyền tài khoản là điều nên làm. Sự cố này nhấn mạnh rằng việc duy trì an ninh vững chắc không chỉ dừng lại ở việc bảo vệ mật khẩu mà còn bao gồm tất cả các loại thông tin xác thực cho phép quyền giao dịch.

MITH25,3%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim