A Paradex publicou oficialmente uma mensagem de que o seu parceiro, o robot de negociação Mithril, foi recentemente alvo de uma intrusão. Os atacantes conseguiram obter com sucesso as subchaves de aproximadamente 57 utilizadores. É importante esclarecer que as subchaves são um tipo de chave com permissões limitadas, podendo ser usadas para delegar a execução de operações de negociação, mas, estritamente falando, não podem realizar retiradas de fundos, o que limita o alcance dos danos.
Após tomar conhecimento do incidente, a Paradex ativou rapidamente o seu mecanismo de resposta a emergências. Eles suspenderam imediatamente todas as transferências de XP e revogaram todas as subchaves associadas às contas de negociação Mithril. Deve-se notar que apenas os utilizadores que conectaram ativamente ao robot de negociação Mithril serão afetados; as contas de outros utilizadores permanecem totalmente seguras.
Além disso, em relação ao incidente de queda de rede ocorrido em 19 de janeiro, a Paradex concluiu uma auditoria completa das contas afetadas. Durante esse evento, alguns utilizadores enfrentaram liquidações incorretas (principalmente relacionadas com PAXG), e a Paradex já compensou esses utilizadores. O valor total de compensação atingiu 650.000 dólares, distribuídos por 200 contas. Ao mesmo tempo, as funções de depósito e levantamento do Gigavault foram restauradas. Para outros pedidos pendentes, a plataforma compromete-se a revisar e processar cada um deles nos próximos dias.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
17 gostos
Recompensa
17
5
Republicar
Partilhar
Comentar
0/400
SchrodingersFOMO
· 13h atrás
Confiante na velocidade de resposta do Paradex, pelo menos não passou a culpa para os outros
Ver originalResponder0
Web3Educator
· 01-21 07:16
ngl a arquitetura de subchaves aqui é lowkey genial—falando fundamentalmente, chaves com escopo de permissão são exatamente o que os meus alunos continuaram a perguntar no bootcamp do mês passado. superfície de dano limitada = melhor design de protocolo, como eu sempre digo às pessoas
Ver originalResponder0
LiquidatedThrice
· 01-21 06:56
Mais uma ocorrência de segurança, desta vez felizmente a chave secundária não pôde ser retirada, caso contrário teria sido uma tragédia.
Ver originalResponder0
ShibaSunglasses
· 01-21 06:55
Ainda bem que é apenas uma sub-chave, senão estaria mesmo perdido
Ver originalResponder0
AllTalkLongTrader
· 01-21 06:55
呃又出事了,Paradex desta vez ainda tem alguma responsabilidade
---
A chave secundária foi roubada, mas tanto faz, afinal não consegue retirar, é melhor do que uma liquidação total
---
Compensação de 650.000 para 200 pessoas, em média mais de 3.000, este negócio está indo bem
---
Os usuários do Mithril devem refletir, eles até ousam autorizar APIs sem cuidado
---
Agora a confiança desapareceu novamente, tenho que esperar mais alguns dias
---
Ainda bem que não conectei àquele robô ruim, posso continuar a fazer longas posições com tranquilidade
---
A velocidade de resposta da plataforma desta vez foi razoável, pelo menos não passaram a culpa para os outros
---
Mais um problema com sub-chaves, aprendi a lição
A Paradex publicou oficialmente uma mensagem de que o seu parceiro, o robot de negociação Mithril, foi recentemente alvo de uma intrusão. Os atacantes conseguiram obter com sucesso as subchaves de aproximadamente 57 utilizadores. É importante esclarecer que as subchaves são um tipo de chave com permissões limitadas, podendo ser usadas para delegar a execução de operações de negociação, mas, estritamente falando, não podem realizar retiradas de fundos, o que limita o alcance dos danos.
Após tomar conhecimento do incidente, a Paradex ativou rapidamente o seu mecanismo de resposta a emergências. Eles suspenderam imediatamente todas as transferências de XP e revogaram todas as subchaves associadas às contas de negociação Mithril. Deve-se notar que apenas os utilizadores que conectaram ativamente ao robot de negociação Mithril serão afetados; as contas de outros utilizadores permanecem totalmente seguras.
Além disso, em relação ao incidente de queda de rede ocorrido em 19 de janeiro, a Paradex concluiu uma auditoria completa das contas afetadas. Durante esse evento, alguns utilizadores enfrentaram liquidações incorretas (principalmente relacionadas com PAXG), e a Paradex já compensou esses utilizadores. O valor total de compensação atingiu 650.000 dólares, distribuídos por 200 contas. Ao mesmo tempo, as funções de depósito e levantamento do Gigavault foram restauradas. Para outros pedidos pendentes, a plataforma compromete-se a revisar e processar cada um deles nos próximos dias.