Новости

Компания Paradex подтвердила взлом торгового бота Mithril, затронувший 57 пользовательских ключей

Компания Paradex подтвердила факт нарушения безопасности, связанного с торговым ботом Mithril, и выплатила 650 000 долларов США в качестве компенсации за сбой в работе биткоин-системы.

Компания Paradex подтвердила взлом торгового бота Mithril, затронувший 57 пользовательских ключей

Краткий обзор

Резюме создано ИИ, проверено редакцией.

  • Злоумышленник скомпрометировал 57 подключей торгового бота Mithril.

  • Открытые субключи позволяют совершать торговые операции, но не могут выводить средства пользователей.

  • Компания Paradex аннулировала все ключи, связанные с мифрилом, и приостановила передачу наград за опыт.

  • Компания вернула 650 000 долларов в качестве компенсации за отдельную ошибку с нулевой ценой.

Криптовалютная деривативная платформа Paradex подтвердила инцидент безопасности, связанный с Mithril Trading Bot. По данным платформы, злоумышленник получил доступ к внутренним системам Mithril. В результате около 57 пользовательских субключей оказались скомпрометированы.

Эти субключи позволяют ботам торговать от имени пользователей, но не дают возможности выводить средства. Поэтому Paradex заявил, что балансы пользователей остаются в безопасности. Обновление было опубликовано на официальном аккаунте платформы в X (бывший Twitter). Компания предупредила пользователей о рисках подключения аккаунтов к сторонним сервисам. Для многих трейдеров новость стала шоком, однако Paradex оперативно принял меры по ограничению последствий.

Что было скомпрометировано и кого это затронуло

Нарушение безопасности затронуло только пользователей, подключивших свои аккаунты к торговым ботам Mithril. Остальные пользователи Paradex не пострадали. Субключи предоставляют лишь ограниченные права: они могут совершать сделки, но не могут перемещать или выводить средства с кошельков пользователей. Такая конструкция помогла минимизировать ущерб от атаки.

Тем не менее, инцидент показывает, насколько рискованны сторонние боты. Подключая внешние инструменты, пользователи доверяют этим платформам защиту своих данных. Paradex подчеркнул, что не контролирует, как сторонние сервисы хранят или защищают ключи. Поэтому пользователи должны всегда проверять стандарты безопасности перед предоставлением доступа. Иными словами, средства в безопасности, но доверие пострадало.

Мгновенные меры безопасности от Paradex

После обнаружения инцидента Paradex принял немедленные меры. Во-первых, платформа приостановила все переводы XP. Этот перерыв временный и вскоре будет снят. Затем Paradex отозвал все субключи, связанные с аккаунтами Mithril. Этот шаг прекратил дальнейший доступ скомпрометированного бота.

Компания призвала пользователей пересмотреть все разрешения сторонних сервисов и напомнила подключать только проверенные инструменты. Многие пользователи оценили быструю реакцию Paradex, а некоторые отметили, что инцидент подчёркивает растущие риски автоматизации в DeFi. Но большинство согласилось с одним: ограниченные права субключей сыграли решающую роль.

Возвраты $650 000 после сбоя сети

Инцидент с Mithril произошёл вскоре после другой проблемы. 19 января Paradex столкнулся с сбоем сети, который вызвал ошибки ценообразования: на короткое время цена Bitcoin показала $0. Это привело к некорректным ликвидациям на платформе.

После проверки пострадавших аккаунтов Paradex вернул $650 000 200 пользователям. Компания сообщила, что проверка завершена. Все ошибочно ликвидированные пользователи получили компенсацию. Ранее платформа уже проводила откат блокчейна после этого инцидента.

В совокупности эти события показывают, что быстрорастущие DeFi-платформы подвергаются реальным стресс-тестам. Но они также демонстрируют важность прозрачности. Paradex не скрывал нарушение: компания сообщила о нём, разъяснила риски и устранила проблему. Для трейдеров урок очевиден: боты могут увеличивать прибыль, но повышают риск. В DeFi удобство важно, но безопасность важнее, а доверие требует усилий.

Google News Icon

Следите за нами в Google News

Получайте последние криптовалютные инсайты и обновления.

Подписаться