Paradex торговий робот був зламаний, 57 користувачівських ключів витекли, але кошти не були виведені

21 січня повідомляється, що децентралізована платформа деривативів Paradex підтвердила, що її підключений торговий робот Mithril зазнав хакерської атаки, внаслідок якої були витекли суб-ключі приблизно 57 користувачів. На офіційній платформі X Paradex заявила, що зловмисники проникли до внутрішньої системи Mithril, але викрадені ключі використовувалися лише для виконання транзакцій від імені користувачів і не мали прав на зняття або переказ коштів, тому активи користувачів безпосередньо не постраждали.

Згідно з інформацією Paradex, постраждали лише ті облікові записи, яким раніше було надано дозвіл на використання торгового робота Mithril, інші користувачі не були залучені. Ці суб-ключі були розроблені з обмеженими правами — вони могли лише розміщувати ордери або коригувати позиції, але не могли торкатися балансу гаманця користувача. Така архітектура зіграла важливу роль у запобіганні масштабних наслідків у критичний момент, і цей інцидент не переріс у крадіжку коштів. Однак, подія все ж таки вплинула на довіру користувачів і знову нагадала, що автоматизовані інструменти сторонніх розробників у DeFi мають свої ризики.

Після виявлення аномалії Paradex швидко активувала аварійний режим. Платформа одразу припинила перекази, пов’язані з XP, і згодом скасувала всі суб-ключі, прив’язані до Mithril, щоб обірвати доступ зламаного робота. Офіційні представники також закликали користувачів перевірити свої зовнішні інструменти, яким вони надали доступ, залишивши лише ті, що дійсно потрібні та заслуговують на довіру. Деякі користувачі висловили задоволення швидкістю реакції платформи, але також зазначили, що стандарти безпеки автоматизованої екосистеми DeFi ще потребують подальшого посилення.

Варто зазначити, що незадовго до цього інциденту Paradex вже пережила системний збій. 19 січня платформа зазнала збоїв у мережі, що спричинило тимчасове неправильне відображення ціни біткойна як нуль, що викликало аварійне примусове ліквідування позицій. Після цього Paradex виплатила близько 200 постраждалим користувачам загалом 650 000 доларів і завершила процес відкату блокчейну та аудиту.

Обидва інциденти, що трапилися у короткий проміжок часу, знову поставили під сумнів безпеку Paradex і ширше автоматизованого торгового середовища DeFi. Роботи та стратегія високочастотної торгівлі дійсно можуть підвищити ефективність, але водночас збільшують ризики, пов’язані з технологіями та управлінням правами. Для трейдерів баланс між зручністю та безпекою став ще важливішим, ніж будь-коли раніше.

BTC1,23%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Пов'язані теми
#
FUD Emotional Disturbance
Прокоментувати
0/400
Немає коментарів
  • Закріпити