Paradex знову зазнав атаки хакерів: чому 57 ключів були скомпрометовані, але кошти не були вкрадені

去中心化衍生品平台Paradex在短短兩天內經歷了兩次重大安全事件。繼1月19日系統故障導致比特幣價格顯示為零後,平台今日確認接入的Mithril交易機器人遭遇黑客攻擊,約57名用戶的子密鑰被泄露。但與預期的災難不同,這次事件最終沒有造成用戶資金損失。關鍵在於權限設計:被泄露的子密鑰僅能用於交易執行,無法觸碰用戶的錢包餘額。

密鑰泄露但資金為何安全

攻擊的實際影響範圍

根據Paradex官方披露,黑客入侵了Mithril的內部系統,導致約57名用戶的子密鑰被泄露。但這裡需要明確一個關鍵細節:泄露的不是用戶的主密鑰,而是專門用於交易執行的"子密鑰"。

這種權限劃分設計至關重要。Paradex解釋稱,這些子密鑰被設計為"受限權限",具體限制如下:

  • 能夠執行的操作:下單、調整倉位、平倉
  • 無法執行的操作:提取資金、轉移餘額、修改帳戶設置

這意味著即使攻擊者獲得了這些密鑰,也只能在用戶的帳戶內進行交易操作,無法將資金轉出。這種分層權限架構在關鍵時刻發揮了防火牆的作用。

Paradex的應急響應

發現異常後,Paradex採取了迅速的應對措施:

  • 第一時間暫停了XP相關轉賬
  • 隨後撤銷了所有與Mithril綁定的子密鑰
  • 切斷了被入侵機器人的訪問路徑
  • 呼籲用戶檢查並清理授權過的外部工具

從響應速度來看,平台避免了進一步的風險擴大。

兩起事件背後的系統性風險

短期內的連續問題

更值得關注的是,Paradex在48小時內經歷了兩次重大事件:

事件 時間 原因 影響 處理結果
系統故障 1月19日 資料庫遷移錯誤 比特幣價格顯示為0,大規模清算 鏈回滾,賠付65萬美元
安全漏洞 1月21日 機器人被黑 57個用戶密鑰泄露 撤銷密鑰,未造成資金損失

這兩起事件雖然性質不同,但都反映了一個共同問題:DeFi自動化交易生態中的風險管理存在薄弱環節。

DeFi自動化工具的雙刃劍

本次事件再次提醒市場,第三方自動化工具雖能提升交易效率,但並非沒有風險。這些風險包括:

  • 技術風險:平台維護、系統故障可能導致異常清算
  • 安全風險:第三方機器人本身可能成為被攻擊的目標
  • 權限風險:過度授權可能導致災難性後果

Paradex這次能夠安然度過,核心原因是權限設計得當。但並非所有平台都有這樣的防護措施。

對用戶和市場的啟示

用戶層面的建議

  • 定期審視授權的外部工具,僅保留必要且信任的連接
  • 優先選擇採用分層權限設計的平台和工具
  • 關注平台的安全記錄和應急響應能力
  • 不要過度依賴單一的自動化工具

市場層面的思考

這兩起事件表明,DeFi自動化交易生態還需要進一步完善安全標準。部分用戶對Paradex的快速反應表示認可,但也有人指出,僅有快速反應還不夠,更需要從根本上加強系統設計和風險防控。

總結

Paradex的這次遭黑事件有驚無險,但背後的啟示不容忽視。雖然權限設計得當避免了資金損失,但短期內連續出現兩個重大事件,反映出平台在技術運維和安全管理上存在改進空間。對於交易者而言,便利與安全之間的平衡比以往任何時候都更加重要。選擇自動化工具不能只看功能,還要看平台的權限設計、安全記錄和風險管理能力。DeFi的發展需要便利性,但更需要可靠性。

BTC-0,22%
MITH-0,48%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити