أعلنت Paradex رسميًا أن روبوت التداول Mithril الذي تتعاون معه تعرض مؤخرًا لعملية اختراق. نجح المهاجمون في الحصول على مفاتيح فرعية لحوالي 57 مستخدمًا. يجب توضيح أن المفاتيح الفرعية هي نوع من المفاتيح ذات صلاحيات محدودة، وعلى الرغم من أنها يمكن أن تُستخدم لتنفيذ عمليات التداول بالوكالة، إلا أنه من الناحية الدقيقة لا يمكن استخدامها لسحب الأموال، مما يحد من نطاق الضرر.
بعد علمهم بالحادث، قامت Paradex بسرعة بتفعيل آلية الاستجابة الطارئة. قاموا على الفور بتعليق جميع عمليات تحويل XP، وألغوا جميع المفاتيح الفرعية المرتبطة بحسابات Mithril للتداول. من المهم ملاحظة أن المتأثرين هم فقط المستخدمون الذين قاموا بتوصيل روبوت Mithril للتداول بشكل نشط، بينما حسابات المستخدمين الآخرين غير متأثرة تمامًا.
بالإضافة إلى ذلك، وبخصوص حادثة تعطل الشبكة التي وقعت في 19 يناير، أكملت Paradex مراجعة شاملة للحسابات المتأثرة. في تلك الحادثة، تعرض بعض المستخدمين لعملية تصفية خاطئة (تتعلق بشكل رئيسي بـ PAXG)، وقد قامت Paradex الآن بتعويض هؤلاء المستخدمين. بلغ إجمالي التعويض 650,000 دولار، وتم توزيعه على 200 حساب. كما أن وظيفة الإيداع والسحب في Gigavault قد عادت إلى وضعها الطبيعي. بالنسبة للطلبات الأخرى التي لا تزال قيد المعالجة، وعدت المنصة بمراجعتها ومعالجتها واحدة تلو الأخرى خلال الأيام القادمة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
4
إعادة النشر
مشاركة
تعليق
0/400
Web3Educator
· منذ 9 س
بصراحة، تصميم بنية المفتاح الفرعي هنا هو عبقري بشكل خفي—من الناحية الأساسية، المفاتيح ذات الصلاحيات المحددة هي بالضبط ما كان طلابي يسألون عنه في معسكر التدريب الشهر الماضي. سطح الضرر المحدود = تصميم بروتوكول أفضل، كما أقول دائمًا للناس
شاهد النسخة الأصليةرد0
LiquidatedThrice
· منذ 9 س
وقعت حادثة أمان مرة أخرى، وهذه المرة لحسن الحظ لم يمكن سحب المفتاح الفرعي، وإلا لكانت كارثة.
شاهد النسخة الأصليةرد0
ShibaSunglasses
· منذ 9 س
لحسن الحظ، إنها مجرد مفتاح فرعي، وإلا لكانت الأمور قد انتهت بالفعل
شاهد النسخة الأصليةرد0
AllTalkLongTrader
· منذ 9 س
أوه، حدثت مشكلة مرة أخرى، وهذه المرة Paradex أظهر بعض المسؤولية
---
تم سرقة المفتاح الفرعي، لكن الأمر ليس كبيرًا، على الأقل لا يمكن سحبه، وهو أفضل من الانفجار المباشر
---
تم تعويض 650,000 لــ 200 شخص، بمعدل أكثر من 3000، هذه الصفقة جيدة جدًا
---
يجب على مستخدمي Mithril أن يفكروا مرة أخرى، حتى API يجرؤون على تفويضه بشكل عشوائي
---
الآن فقدت الثقة مرة أخرى، وسنراقب الوضع لبضعة أيام
---
لحسن الحظ، لم أرتبط بتلك الروبوتات السيئة، وأستمر في التداول بشكل آمن
---
أشعر أن سرعة معالجة المنصة هذه المرة كانت مقبولة، على الأقل لم يلقوا اللوم على الآخرين
---
مرة أخرى، مشكلة المفتاح الفرعي، تعلمت الدرس
أعلنت Paradex رسميًا أن روبوت التداول Mithril الذي تتعاون معه تعرض مؤخرًا لعملية اختراق. نجح المهاجمون في الحصول على مفاتيح فرعية لحوالي 57 مستخدمًا. يجب توضيح أن المفاتيح الفرعية هي نوع من المفاتيح ذات صلاحيات محدودة، وعلى الرغم من أنها يمكن أن تُستخدم لتنفيذ عمليات التداول بالوكالة، إلا أنه من الناحية الدقيقة لا يمكن استخدامها لسحب الأموال، مما يحد من نطاق الضرر.
بعد علمهم بالحادث، قامت Paradex بسرعة بتفعيل آلية الاستجابة الطارئة. قاموا على الفور بتعليق جميع عمليات تحويل XP، وألغوا جميع المفاتيح الفرعية المرتبطة بحسابات Mithril للتداول. من المهم ملاحظة أن المتأثرين هم فقط المستخدمون الذين قاموا بتوصيل روبوت Mithril للتداول بشكل نشط، بينما حسابات المستخدمين الآخرين غير متأثرة تمامًا.
بالإضافة إلى ذلك، وبخصوص حادثة تعطل الشبكة التي وقعت في 19 يناير، أكملت Paradex مراجعة شاملة للحسابات المتأثرة. في تلك الحادثة، تعرض بعض المستخدمين لعملية تصفية خاطئة (تتعلق بشكل رئيسي بـ PAXG)، وقد قامت Paradex الآن بتعويض هؤلاء المستخدمين. بلغ إجمالي التعويض 650,000 دولار، وتم توزيعه على 200 حساب. كما أن وظيفة الإيداع والسحب في Gigavault قد عادت إلى وضعها الطبيعي. بالنسبة للطلبات الأخرى التي لا تزال قيد المعالجة، وعدت المنصة بمراجعتها ومعالجتها واحدة تلو الأخرى خلال الأيام القادمة.