Paradex公式発表によると、提携しているMithril取引ロボットが最近侵害される事件が発生しました。攻撃者は約57人のユーザーのサブキーを成功裏に取得しました。ここで説明しておきたいのは、サブキーは権限が制限されたキータイプであり、取引操作を代理するために使用できますが、厳密には資金の出金はできません。これにより、被害の範囲は限定されます。



この事態を受けて、Paradexは迅速に緊急対応メカニズムを起動しました。彼らは直ちに全てのXP送金を停止し、Mithril取引アカウントに関連付けられたすべてのサブキーを取り消しました。注意すべきは、Mithril取引ロボットに積極的に接続したユーザーのみが影響を受け、他のユーザーのアカウントには全く影響がないことです。

さらに、1月19日に発生したネットワークダウン事件について、Paradexは影響を受けたアカウントの全面的な監査を完了しました。その事件では、一部のユーザーが誤った清算(主にPAXGに関連)を経験しましたが、Paradexはこれらのユーザーに対して補償を行っています。補償総額は65万ドルに達し、200のアカウントに分配されました。同時に、Gigavaultの入出金機能も正常に復旧しています。その他の未処理の工单については、プラットフォームは今後数日以内に順次監査と処理を行うことを約束しています。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
SchrodingersFOMOvip
· 18時間前
Paradexの反応速度に期待しており、少なくとも責任転嫁はしていない。
原文表示返信0
Web3Educatorvip
· 01-21 07:16
ngl このサブキーアーキテクチャの設計は密かに天才的だ—根本的に言えば、権限スコープのキーはまさに私の学生たちが先月のブートキャンプで何度も尋ねていたことだ。ダメージの範囲を限定すること=より良いプロトコル設計、というのはいつも人に言っていることだ
原文表示返信0
LiquidatedThricevip
· 01-21 06:56
またセキュリティ事件が発生しました。今回は子秘密鍵での出金ができなかったため、被害は免れましたが、もしできていたら大惨事になっていたでしょう。
原文表示返信0
ShibaSunglassesvip
· 01-21 06:55
幸いなことに子秘密鍵だけで済んだが、そうでなかったら本当に終わっていた
原文表示返信0
AllTalkLongTradervip
· 01-21 06:55
呃又出事了、Paradex这次还算有点担当啊 --- 子密钥被盗也就那样吧、反正提不出来、比直接爆仓强 --- 65万補償給200個人、平均3000多、這買賣做得還不錯 --- Mithrilユーザーは反省すべきだ、APIさえも勝手に許可している --- これで信頼もなくなった、また数日様子見だ --- 幸い俺はあのクソロボットとつながっていなかった、安心してロングできる --- プラットフォームの対応速度は今回はまあまあだった、少なくとも責任転嫁はなかった --- またsub-keyの問題だ、学んだ
原文表示返信0
  • ピン