La brecha de seguridad del bot de trading Mithril expone las claves de los usuarios en Paradex

robot
Generación de resúmenes en curso

El 21 de enero, Paradex divulgó un incidente de seguridad que afectó a su bot de trading Mithril. La plataforma reveló que una brecha en su sistema interno resultó en la exposición de aproximadamente 57 subclaves de usuario. Aunque el incidente generó preocupaciones inmediatas, Paradex aclaró que las credenciales expuestas no pueden usarse para retirar fondos directamente de las cuentas de los usuarios.

Qué ocurrió: La brecha del bot Mithril

El bot de trading Mithril, una herramienta desarrollada por Paradex para facilitar el trading automatizado, sufrió acceso no autorizado a sus sistemas internos. Según informes de PANews, esta brecha llevó a la filtración de 57 subclaves. Estas credenciales de autenticación se generan normalmente cuando los usuarios autorizan aplicaciones de terceros o bots de trading para acceder a sus cuentas. La exposición representa un evento de seguridad importante que requiere atención inmediata de los usuarios.

Entendiendo las subclaves y el riesgo de exposición

Para aclarar el impacto potencial: aunque estas subclaves no pueden retirar fondos ni modificar configuraciones principales de la cuenta, sí otorgan privilegios completos para operar en trading. Esto significa que actores maliciosos podrían, en teoría, ejecutar operaciones en las cuentas afectadas sin autorización explícita del usuario. Por eso Paradex enfatizó que, aunque la brecha está contenida, se debe actuar con precaución. Las subclaves sirven como un puente entre las cuentas de usuario y las aplicaciones de trading externas, haciendo que su exposición sea particularmente preocupante para los traders activos.

Respuesta de Paradex y pasos para proteger a los usuarios

Paradex actuó rápidamente para contener el incidente. La plataforma suspendió de inmediato todas las transferencias de XP—una medida de seguridad para prevenir actividades no autorizadas—y revocó todas las subclaves vinculadas a Mithril. La compañía confirmó que solo los usuarios que previamente autorizaron el bot Mithril fueron afectados, limitando el alcance de la brecha. Todas las claves de seguridad han sido invalidadas desde entonces, requiriendo que los usuarios afectados vuelvan a autorizar cualquier servicio de terceros si desean seguir utilizándolos.

Recomendaciones para la seguridad de la cuenta

Paradex ha aconsejado a todos los usuarios que tengan mayor precaución al autorizar servicios y aplicaciones de terceros. La plataforma recomienda realizar evaluaciones de riesgo exhaustivas antes de conceder privilegios de trading a cualquier herramienta externa. Para aquellos directamente afectados por este incidente de Mithril, la recomendación es revisar la actividad reciente de trading en busca de transacciones sospechosas y considerar rotar las credenciales de cuentas críticas. Las mejores prácticas de seguridad—como usar métodos de autenticación robustos y revisar periódicamente los permisos de la cuenta—siguen siendo esenciales para proteger los activos digitales en cualquier entorno de trading.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)