اختراق أمني في بوت تداول ميثريل يكشف مفاتيح المستخدمين في Paradex

robot
إنشاء الملخص قيد التقدم

في 21 يناير، كشفت Paradex عن حادث أمني أثر على روبوت التداول Mithril الخاص بها. كشفت المنصة أن اختراق نظام داخلي أدى إلى تسريب حوالي 57 مفتاح فرعي للمستخدمين. على الرغم من أن الحادث أثار مخاوف فورية، أوضحت Paradex أن البيانات المعرضة لا يمكن استخدامها لسحب الأموال مباشرة من حسابات المستخدمين.

ما حدث: اختراق روبوت Mithril

تعرض روبوت التداول Mithril، وهو أداة طورتها Paradex لتسهيل التداول الآلي، للوصول غير المصرح به إلى أنظمته الداخلية. وفقًا لتقارير PANews، أدى هذا الاختراق إلى تسريب 57 مفتاحًا فرعيًا. عادةً ما يتم إنشاء هذه بيانات الاعتماد عند تفويض المستخدمين لتطبيقات أو روبوتات تداول تابعة لجهات خارجية للوصول إلى حساباتهم. يمثل هذا التسريب حدثًا أمنيًا هامًا يتطلب انتباه المستخدمين الفوري.

فهم المفاتيح الفرعية وخطر التعرض

لتوضيح التأثير المحتمل: على الرغم من أن هذه المفاتيح الفرعية لا يمكنها سحب الأموال أو تعديل إعدادات الحساب الأساسية، إلا أنها تمنح صلاحيات تداول كاملة. هذا يعني أن الجهات الخبيثة يمكنها نظريًا تنفيذ عمليات تداول على الحسابات المتأثرة دون إذن صريح من المستخدم. لهذا السبب شددت Paradex على أن الاختراق، رغم احتوائه، يستدعي الحذر. تعمل المفاتيح الفرعية كجسر بين حسابات المستخدمين وتطبيقات التداول الخارجية، مما يجعل تعرضها مصدر قلق خاص للمتداولين النشطين.

استجابة Paradex وخطوات حماية المستخدمين

تحركت Paradex بسرعة لاحتواء الحادث. علقت المنصة فورًا جميع عمليات نقل XP — إجراء أمني لمنع أي نشاط غير مصرح به — وألغت جميع المفاتيح الفرعية المرتبطة بـ Mithril. أكدت الشركة أن المتأثرين هم فقط المستخدمون الذين قاموا سابقًا بتفويض روبوت Mithril، مما يحد من نطاق الاختراق. منذ ذلك الحين، تم إبطال جميع مفاتيح الأمان، ويُطلب من المستخدمين المتأثرين إعادة تفويض أي خدمات تابعة لجهات خارجية إذا رغبوا في الاستمرار في استخدامها.

توصيات لأمان الحساب

نصحت Paradex جميع المستخدمين بممارسة الحذر الشديد عند تفويض خدمات وتطبيقات خارجية. توصي المنصة بإجراء تقييمات مخاطر دقيقة قبل منح صلاحيات التداول لأي أداة خارجية. بالنسبة لأولئك المتأثرين مباشرة بهذا الحادث، يُنصح بمراجعة أنشطة التداول الأخيرة للبحث عن معاملات مشبوهة والنظر في تغيير بيانات الاعتماد للحسابات الحساسة. تظل ممارسات الأمان المثلى — مثل استخدام طرق مصادقة قوية ومراجعة أذونات الحساب بانتظام — ضرورية لحماية الأصول الرقمية في أي بيئة تداول.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.3Kعدد الحائزين:2
    0.18%
  • القيمة السوقية:$3.22Kعدد الحائزين:1
    0.00%
  • تثبيت