Haberler

Paradex, 57 Kullanıcı Anahtarını Etkileyen Mithril Trading Bot Saldırısını Doğruladı

Yazan

Shweta Chakrawarty

Shweta Chakrawarty

Paradex, Mithril alım satım botunda yaşanan bir güvenlik açığını doğrularken, BTC hatası nedeniyle 650.000 dolarlık geri ödeme işlemini de tamamladı.

Paradex, 57 Kullanıcı Anahtarını Etkileyen Mithril Trading Bot Saldırısını Doğruladı

Hızlı Özet

Özet AI tarafından oluşturuldu, haber odası tarafından incelendi.

  • Saldırgan, Mithril ticaret botundan 57 alt anahtarı ele geçirdi.

  • Açığa çıkarılan alt tuşlar alım satım işlemlerine izin verir ancak kullanıcı fonlarının çekilmesine izin vermez.

  • Paradex, Mithril ile bağlantılı tüm anahtarları iptal etti ve XP ödülü transferlerini durdurdu.

  • Firma, ayrı bir sıfır fiyat hatası nedeniyle 650.000 dolarlık geri ödeme işlemini tamamladı.

Paradex, Mithril Trading Bot ile bağlantılı bir güvenlik olayını doğruladı. Türev işlem platformu, bir saldırganın Mithril’in dahili sistemlerine eriştiğini ve bunun sonucunda yaklaşık 57 kullanıcıya ait alt anahtarın (subkey) açığa çıktığını açıkladı.

Bu alt anahtarlar, botların kullanıcılar adına işlem yapmasına olanak tanıyor. Ancak fon çekme yetkisi bulunmuyor. Bu nedenle Paradex, kullanıcı bakiyelerinin güvende olduğunu belirtti. Şirket, güncellemeyi resmi X hesabından paylaştı. Kullanıcıları, hesaplarını üçüncü taraf hizmetlere bağlamanın riskleri konusunda uyardı. Birçok trader için haber sürpriz olurken, Paradex zararı sınırlamak için hızlı hareket etti.

Ne tehlikeye girdi ve kimler etkilendi

İhlal, yalnızca hesaplarını Mithril trading botlarına bağlayan kullanıcıları etkiledi. Diğer Paradex kullanıcıları bu durumdan etkilenmedi. Söz konusu alt anahtarlar yalnızca sınırlı yetkilere sahip. İşlem açabiliyorlar ancak kullanıcı cüzdanlarından fon taşıyamıyor veya çekemiyorlar. Bu tasarım, saldırının etkisini sınırladı.

Yine de olay, üçüncü taraf botların ne kadar riskli olabileceğini gösteriyor. Kullanıcılar harici araçları bağladığında, bu platformların verileri koruyacağına güvenmiş oluyor. Paradex, dış hizmetlerin anahtarları nasıl sakladığını veya güvence altına aldığını kontrol etmediğini vurguladı. Bu nedenle kullanıcıların erişim izni vermeden önce güvenlik standartlarını her zaman kontrol etmesi gerekiyor. Özetle, fonlar güvende ancak güven zedelendi.

Paradex’ten hızlı güvenlik adımları

İhlalin tespit edilmesinin ardından Paradex hemen harekete geçti. İlk olarak tüm XP transferlerini durdurdu. Bu duraklama geçici ve yakında kaldırılacak. Ardından Mithril trading hesaplarıyla bağlantılı tüm alt anahtarlar iptal edildi. Bu adım, ele geçirilen botun daha fazla erişimini kesti.

Şirket, kullanıcılara tüm üçüncü taraf izinlerini gözden geçirmeleri çağrısında bulundu. Yalnızca güvendikleri araçları bağlamaları gerektiğini hatırlattı. Pek çok kullanıcı, Paradex’in hızlı tepkisini olumlu karşıladı. Bazıları ise bu olayın DeFi otomasyonundaki artan riskleri ortaya koyduğunu söyledi. Yine de çoğu kişi tek bir noktada hemfikirdi: sınırlı yetkili anahtarlar günü kurtardı.

Önceki ağ kesintisinin ardından 650.000 dolarlık geri ödeme

Mithril olayı, kısa süre önce yaşanan başka bir sorunun ardından geldi. Paradex, 19 Ocak’ta fiyatlama hatalarına yol açan bir ağ kesintisi yaşadı. Bu aksaklık sırasında Bitcoin fiyatı kısa süreliğine 0 dolar olarak göründü. Bu da platform genelinde hatalı tasfiyelere neden oldu.

Etkilenen hesapların incelenmesinin ardından Paradex geri ödemelere başladı. Platform, 200 kullanıcıya toplam 650.000 dolar ödeme yaptı. Şirket, inceleme sürecinin artık tamamlandığını açıkladı. Hatalı şekilde tasfiye edilen tüm kullanıcılar tazminatlarını aldı. Bu süreç, olayın ardından yapılan önceki blokzincir geri alımını da takip etti.

Bu gelişmeler birlikte değerlendirildiğinde, hızla büyüyen DeFi platformlarının gerçek dünya stres testleriyle karşı karşıya kaldığını gösteriyor. Aynı zamanda şeffaflığın neden önemli olduğunu da ortaya koyuyor. Paradex ihlali gizlemedi. Açıkladı, riskleri anlattı ve sorunu giderdi. Trader’lar için mesaj net: botlar kârı artırabilir, ancak riski de beraberinde getirir. DeFi dünyasında kolaylık cazip olabilir ama güvenlik her zaman önceliklidir. Güven ise emek ister.

Google News Icon

Bizi takip edin Google News

En son kripto içgörülerini ve güncellemelerini alın.

Takip Et