Plataforma de negociação de derivativos Paradex sofreu um incidente de segurança. Segundo relatos, o sistema do robô de negociação parceiro Mithril Trading Bot foi invadido, com os atacantes conseguindo ultrapassar as defesas e acessar permissões internas do sistema, levando à divulgação de informações de subchaves de aproximadamente 57 usuários.
Porém, há uma boa notícia — essas permissões de subchaves vazadas são na verdade limitadas, podendo apenas ser usadas para executar operações de negociação em nome do usuário, e não para retirar ou transferir fundos diretamente da conta. Ou seja, a segurança dos fundos dos usuários não está sendo ameaçada diretamente.
A equipe oficial do Pradex imediatamente iniciou uma resposta de emergência, suspendeu todas as transferências de pontos XP e afirmou que logo serão retomadas. Além disso, revogou todas as permissões de associação das contas afetadas com o robô de negociação. Essa série de ações foi bastante decisiva, sendo uma medida de contenção oportuna. Para os usuários que participaram do serviço desse robô, recomenda-se ficar atento e monitorar de perto as movimentações da conta.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
5
Repostar
Compartilhar
Comentário
0/400
DeepRabbitHole
· 13h atrás
Ainda bem que apenas a permissão de negociação foi vazada, senão ficaria furioso
Ver originalResponder0
CryingOldWallet
· 13h atrás
Ainda bem que foi apenas uma divulgação de permissões de negociação, senão teria sido mesmo um desastre
Ver originalResponder0
0xInsomnia
· 13h atrás
Esta reação até que foi razoável, não ameaçou diretamente a retirada de fundos, de fato foi uma tábua de salvação
A divulgação da chave secreta ainda é um pouco nojenta, é preciso ficar de olho
Paradex lidou com isso de forma relativamente rápida, mas por que é que esses robôs estão sempre causando problemas
A divulgação da chave secreta é realmente assustadora, felizmente foi apenas uma questão de permissão de negociação
Ver a velocidade com que eles revogam permissões ainda é interessante, muito melhor do que algumas plataformas
57 usuários, não é um número especialmente grande, mas também não é pouco, ainda há que verificar o que for necessário
Ver originalResponder0
GateUser-2fce706c
· 13h atrás
Já tinha dito antes, este tipo de robô de custódia é apenas uma jogada de azar da plataforma, agora está tudo bem? 57 usuários tiveram um disparo acidental, felizmente foi apenas o acesso às negociações, senão esta onda teria explodido
Ver originalResponder0
BearMarketMonk
· 13h atrás
A divulgação da chave ainda é aceitável, pois não é possível fazer levantamentos diretamente, senão seria assustador. A resposta do Paradex foi rápida, desta vez tivemos sorte, não foi?
Plataforma de negociação de derivativos Paradex sofreu um incidente de segurança. Segundo relatos, o sistema do robô de negociação parceiro Mithril Trading Bot foi invadido, com os atacantes conseguindo ultrapassar as defesas e acessar permissões internas do sistema, levando à divulgação de informações de subchaves de aproximadamente 57 usuários.
Porém, há uma boa notícia — essas permissões de subchaves vazadas são na verdade limitadas, podendo apenas ser usadas para executar operações de negociação em nome do usuário, e não para retirar ou transferir fundos diretamente da conta. Ou seja, a segurança dos fundos dos usuários não está sendo ameaçada diretamente.
A equipe oficial do Pradex imediatamente iniciou uma resposta de emergência, suspendeu todas as transferências de pontos XP e afirmou que logo serão retomadas. Além disso, revogou todas as permissões de associação das contas afetadas com o robô de negociação. Essa série de ações foi bastante decisiva, sendo uma medida de contenção oportuna. Para os usuários que participaram do serviço desse robô, recomenda-se ficar atento e monitorar de perto as movimentações da conta.