Paradex官方发布消息,其合作的Mithril交易机器人近日遭到入侵事件。攻击者成功获取了约57个用户的子密钥。这里需要说明一下,子密钥是权限受限的密钥类型,虽然可以用来代理执行交易操作,但严格来说无法进行资金提现,这限制了损害范围。



得知此事后,Paradex迅速启动应急响应机制。他们立即暂停了全部XP转账,并且撤销了所有与Mithril交易账户关联的子密钥。需要注意的是,只有那些主动连接了Mithril交易机器人的用户才会受到影响,其他用户的账户完全不受影响。

此外,针对1月19日发生的网络宕机事件,Paradex已经完成了受影响账户的全面审核工作。那次事件中有用户遭遇了错误清算(主要与PAXG相关),Paradex现已向这些用户进行补偿。补偿总额达到65万美元,已分配至200个账户。同时,Gigavault的充提功能也已恢复正常。对于其他待处理工单,平台承诺将在后续几天内逐一审核和处理。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
薛定谔的FOMOvip
· 01-22 10:17
看好Paradex的反应速度,至少没有甩锅
回复0
Web3教育家vip
· 01-21 07:16
说实话,这里的子密钥架构设计可以说是低调的天才——从根本上说,权限范围的密钥正是我上个月训练营中学生们一直在问的内容。有限的损害面 = 更好的协议设计,正如我一直告诉大家的那样
查看原文回复0
被清算三次vip
· 01-21 06:56
又来安全事件了,这次还好子密钥没法提现,不然该血案了
回复0
ShibaSunglassesvip
· 01-21 06:55
还好只是子密钥,不然就真完蛋了
回复0
口嗨做多王vip
· 01-21 06:55
呃又出事了,Paradex这次还算有点担当啊 --- 子密钥被盗也就那样吧,反正提不出来,比直接爆仓强 --- 65万补偿给200个人,平均3000多,这买卖做得还不错 --- Mithril用户该反思反思了,连API都敢随便授权 --- 这下信心又没了,又得观望几天 --- 幸好老子没连那破机器人,安心做多 --- 感觉平台这次处理速度还凑合,至少没甩锅 --- 又是sub-key的问题,学到了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)