Paradex官方发布消息,其合作的Mithril交易机器人近日遭到入侵事件。攻击者成功获取了约57个用户的子密钥。这里需要说明一下,子密钥是权限受限的密钥类型,虽然可以用来代理执行交易操作,但严格来说无法进行资金提现,这限制了损害范围。



得知此事后,Paradex迅速启动应急响应机制。他们立即暂停了全部XP转账,并且撤销了所有与Mithril交易账户关联的子密钥。需要注意的是,只有那些主动连接了Mithril交易机器人的用户才会受到影响,其他用户的账户完全不受影响。

此外,针对1月19日发生的网络宕机事件,Paradex已经完成了受影响账户的全面审核工作。那次事件中有用户遭遇了错误清算(主要与PAXG相关),Paradex现已向这些用户进行补偿。补偿总额达到65万美元,已分配至200个账户。同时,Gigavault的充提功能也已恢复正常。对于其他待处理工单,平台承诺将在后续几天内逐一审核和处理。
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
SchrodingersFOMOvip
· 20ч назад
Положительно оцениваю скорость реакции Paradex, по крайней мере, без перекладывания ответственности
Посмотреть ОригиналОтветить0
Web3Educatorvip
· 01-21 07:16
Честно говоря, архитектура субключей здесь — это своего рода гениальность — по сути, ключи с ограниченными правами доступа именно то, о чем мои студенты постоянно спрашивали на прошлом буткемпе. Ограниченная поверхность урона = лучший дизайн протокола, как я всегда говорю людям.
Посмотреть ОригиналОтветить0
LiquidatedThricevip
· 01-21 06:56
Опять произошла инцидент с безопасностью, на этот раз хорошо, что приватный ключ не позволяет вывести средства, иначе бы случилась кровавая расправа
Посмотреть ОригиналОтветить0
ShibaSunglassesvip
· 01-21 06:55
К счастью, это только суб-ключ, иначе было бы действительно плохо
Посмотреть ОригиналОтветить0
AllTalkLongTradervip
· 01-21 06:55
呃又出事了,Paradex这次还算有点担当啊 --- 子密钥被盗也就那样吧,反正提不出来,比直接爆仓强 --- 65万补偿给200个人,平均3000多,这买卖做得还不错 --- Mithril用户该反思反思了,连API都敢随便授权 --- 这下信心又没了,又得观望几天 --- 幸好老子没连那破机器人,安心做多 --- 感觉平台这次处理速度还凑合,至少没甩锅 --- 又是sub-key的问题,学到了
Ответить0
  • Закрепить