Paradex官方發布消息,其合作的Mithril交易機器人近日遭到入侵事件。攻擊者成功獲取了約57個用戶的子密鑰。這裡需要說明一下,子密鑰是權限受限的密鑰類型,雖然可以用來代理執行交易操作,但嚴格來說無法進行資金提現,這限制了損害範圍。



得知此事後,Paradex迅速啟動應急響應機制。他們立即暫停了全部XP轉賬,並且撤銷了所有與Mithril交易帳戶相關聯的子密鑰。需要注意的是,只有那些主動連接了Mithril交易機器人的用戶才會受到影響,其他用戶的帳戶完全不受影響。

此外,針對1月19日發生的網絡宕機事件,Paradex已經完成了受影響帳戶的全面審核工作。那次事件中有用戶遭遇了錯誤清算(主要與PAXG相關),Paradex現已向這些用戶進行補償。補償總額達到65萬美元,已分配至200個帳戶。同時,Gigavault的充提功能也已恢復正常。對於其他待處理工單,平台承諾將在後續幾天內逐一審核和處理。
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingersFOMOvip
· 14год тому
Ціную швидкість реакції Paradex, принаймні вони не перекладають відповідальність
Переглянути оригіналвідповісти на0
Web3Educatorvip
· 01-21 07:16
ngl архітектура підключів тут — це справжній геніальний хід — по суті, ключі з обмеженими дозволами — саме те, про що мої студенти постійно питали на минулому місяць на буткемпі. обмежена поверхня пошкоджень = кращий дизайн протоколу, як я завжди кажу людям
Переглянути оригіналвідповісти на0
LiquidatedThricevip
· 01-21 06:56
Знову сталася інцидент безпеки, на щастя, цей раз приватний ключ не дозволяв вивести кошти, інакше була б кровопролитна ситуація
Переглянути оригіналвідповісти на0
ShibaSunglassesvip
· 01-21 06:55
На щастя, це лише підключений ключ, інакше б усе було справді кінець.
Переглянути оригіналвідповісти на0
AllTalkLongTradervip
· 01-21 06:55
呃又出事了,Paradex цього разу ще трохи відповідальний --- Крадіжка суб-ключа — так собі, все одно не можу вивести, краще ніж прямий ліквідація --- 65 тисяч компенсації для 200 людей, в середньому понад 3000, ця угода досить хороша --- Користувачі Mithril мають задуматися, навіть API дозволяють довільно авторизувати --- Тепер знову втрачено довіру, доведеться почекати кілька днів --- На щастя, я не підключався до того поганого бота, спокійно торгую в довгу --- Здається, швидкість обробки платформи цього разу цілком прийнятна, принаймні не перекладають відповідальність --- Знову проблема з суб-ключами, вже навчився
Переглянути оригіналвідповісти на0
  • Закріпити