Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Paradex знову зазнав атаки хакерів: чому 57 ключів були скомпрометовані, але кошти не були вкрадені
去中心化衍生品平台Paradex在短短兩天內經歷了兩次重大安全事件。繼1月19日系統故障導致比特幣價格顯示為零後,平台今日確認接入的Mithril交易機器人遭遇黑客攻擊,約57名用戶的子密鑰被泄露。但與預期的災難不同,這次事件最終沒有造成用戶資金損失。關鍵在於權限設計:被泄露的子密鑰僅能用於交易執行,無法觸碰用戶的錢包餘額。
密鑰泄露但資金為何安全
攻擊的實際影響範圍
根據Paradex官方披露,黑客入侵了Mithril的內部系統,導致約57名用戶的子密鑰被泄露。但這裡需要明確一個關鍵細節:泄露的不是用戶的主密鑰,而是專門用於交易執行的"子密鑰"。
這種權限劃分設計至關重要。Paradex解釋稱,這些子密鑰被設計為"受限權限",具體限制如下:
這意味著即使攻擊者獲得了這些密鑰,也只能在用戶的帳戶內進行交易操作,無法將資金轉出。這種分層權限架構在關鍵時刻發揮了防火牆的作用。
Paradex的應急響應
發現異常後,Paradex採取了迅速的應對措施:
從響應速度來看,平台避免了進一步的風險擴大。
兩起事件背後的系統性風險
短期內的連續問題
更值得關注的是,Paradex在48小時內經歷了兩次重大事件:
這兩起事件雖然性質不同,但都反映了一個共同問題:DeFi自動化交易生態中的風險管理存在薄弱環節。
DeFi自動化工具的雙刃劍
本次事件再次提醒市場,第三方自動化工具雖能提升交易效率,但並非沒有風險。這些風險包括:
Paradex這次能夠安然度過,核心原因是權限設計得當。但並非所有平台都有這樣的防護措施。
對用戶和市場的啟示
用戶層面的建議
市場層面的思考
這兩起事件表明,DeFi自動化交易生態還需要進一步完善安全標準。部分用戶對Paradex的快速反應表示認可,但也有人指出,僅有快速反應還不夠,更需要從根本上加強系統設計和風險防控。
總結
Paradex的這次遭黑事件有驚無險,但背後的啟示不容忽視。雖然權限設計得當避免了資金損失,但短期內連續出現兩個重大事件,反映出平台在技術運維和安全管理上存在改進空間。對於交易者而言,便利與安全之間的平衡比以往任何時候都更加重要。選擇自動化工具不能只看功能,還要看平台的權限設計、安全記錄和風險管理能力。DeFi的發展需要便利性,但更需要可靠性。