Paradex oficialmente anunció que su robot de trading Mithril, con el que colaboran, fue recientemente víctima de una intrusión. Los atacantes lograron obtener con éxito las subclaves de aproximadamente 57 usuarios. Es importante aclarar que las subclaves son un tipo de clave con permisos limitados, que aunque pueden usarse para delegar la ejecución de operaciones, estrictamente no permiten retirar fondos, lo que limita el alcance del daño.



Tras conocer el incidente, Paradex activó rápidamente su mecanismo de respuesta ante emergencias. Inmediatamente suspendieron todas las transferencias de XP y revocaron todas las subclaves asociadas con las cuentas de trading de Mithril. Cabe señalar que solo los usuarios que conectaron activamente con el robot de trading Mithril se verán afectados; las cuentas de otros usuarios no sufrieron ningún impacto.

Además, en relación con la caída de la red ocurrida el 19 de enero, Paradex ha completado una revisión exhaustiva de las cuentas afectadas. En ese incidente, algunos usuarios experimentaron liquidaciones erróneas (principalmente relacionadas con PAXG), y Paradex ya ha compensado a estos usuarios. La compensación total alcanzó los 650,000 dólares y se distribuyó en 200 cuentas. Asimismo, las funciones de depósito y retiro de Gigavault ya han sido restauradas a la normalidad. Para otros tickets pendientes, la plataforma se compromete a revisarlos y gestionarlos uno por uno en los próximos días.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
SchrodingersFOMOvip
· hace13h
Confío en la velocidad de respuesta de Paradex, al menos no se echa la culpa a otros
Ver originalesResponder0
Web3Educatorvip
· 01-21 07:16
Ngl, el diseño de la arquitectura de subclaves aquí es sutilmente genial—fundamentalmente hablando, las claves con permisos específicos son exactamente lo que mis estudiantes seguían preguntando en el bootcamp del mes pasado. Superficie de daño limitada = mejor diseño de protocolo, como siempre le digo a la gente
Ver originalesResponder0
LiquidatedThricevip
· 01-21 06:56
Otra vez ha ocurrido un incidente de seguridad, esta vez afortunadamente la clave secundaria no se puede retirar, de lo contrario habría sido una masacre.
Ver originalesResponder0
ShibaSunglassesvip
· 01-21 06:55
Por suerte, solo es una subclave, si no, estaría realmente acabado.
Ver originalesResponder0
AllTalkLongTradervip
· 01-21 06:55
¡Vaya, otra vez hay problemas! Esta vez, Paradex al menos ha mostrado algo de responsabilidad. --- Que se hayan robado la subclave no es gran cosa, al fin y al cabo no se puede retirar, mejor que explotar la cuenta directamente. --- Compensación de 650,000 para 200 personas, con un promedio de más de 3,000, la operación no estuvo mal. --- Los usuarios de Mithril deberían reflexionar, incluso se atreven a autorizar API sin cuidado. --- Ahora la confianza se ha ido otra vez, hay que esperar unos días más. --- Por suerte, no conecté con ese maldito robot, puedo seguir haciendo long. --- La velocidad de respuesta de la plataforma esta vez fue aceptable, al menos no echaron la culpa a otros. --- Otra vez el problema de la subclave, ya aprendí.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)