tradingkey.logo

Paradex集成遭到黑客攻击,导致Mithril交易机器人子密钥泄露。

Cryptopolitan2026年1月21日 15:17

去中心化永续期货交易所 Paradex 再次成为新闻焦点,此前该公司宣布其集成的 Mithril 交易机器人卷入了一起安全漏洞事件。. 

最新消息发布于该公司因严重技术故障启动大规模供应链回滚几天之后。. 

前一次dent 并非由漏洞引起,但最近这次于 1 月 21 日公布的事件与黑客有关。.  

秘银交易机器人怎么了?

根据 Paradex 团队的官方帖子,一名攻击者获得了 Mithril 内部系统的访问权限,导致大约 57 个用户子密钥遭到泄露。. 

子密钥是一种权限受限的密钥,可以代表用户进行交易;但是,它们没有能力从您的帐户中提取资金,通常由第三方应用程序和机器人。

针对此次泄露事件,团队已迅速采取行动。他们暂停了所有经验值转移,并承诺尽快恢复,同时撤销了所有与秘银交易账户关联的子密钥。. 

该团队声称,只有那些账户与交易机器人关联的用户才可能受到此漏洞的影响。. 

该团队在帖子的最后指出,任何将子密钥授予任何第三方机器人、应用程序或平台的人,实际上都是在信任这些第三方的安全措施能够保护他们各自的帐户。. 

“Paradex 无法控制或审核外部服务如何存储和保护您的密钥。在连接任何第三方服务之前,请考虑风险,并且只向您信任的平台授予权限,”该团队在 X 上写道

这些措辞经过精心斟酌,可以被视为团队将责任推卸给用户和第三方供应商,而不是完全承担任何潜在的合作关系缺陷。. 

技术故障迫使 Paradex 启动链式回滚 

在这次攻击发生前几天,即2026年1月19日,Paradex在一次例行维护期间遭遇了严重的系统故障。故障原因是数据库迁移出错,导致平台错误地将资产价格显示为0美元,这令许多交易者,尤其是那些持有未平仓头寸的交易者感到震惊。

此次故障由自动清算引擎触发,导致Perps交易所大量杠杆头寸被强制平仓。该错误不仅限于用户界面显示问题,在团队介入之前,其他几项服务也报告出现故障。. 

为了解决这个问题,团队提出了链回滚方案。尽管遇到了一些阻力,他们还是坚持执行,将区块链回滚到之前经过验证的状态。这有效地撤销了有问题matic 交易,并导致交易暂停了几个小时。. 

在X事件发生后,团队向社区成员和用户保证资金基本安全,平台已恢复正常。一天后,团队宣布已完成对受dent 账户的审查,并已向所有被错误清算的用户(主要与PAXG相关)退款。. 

据报道,总共有 65 万美元被分配到 200 个账户中,此后,Gigavault 的存款和取款已经恢复。. 

matic关闭。所有其他工单将在未来几天内进行审核和处理,”团队写道,并感谢用户的耐心等待。

加入高级加密交易社区 30 天 - 通常每月 100 美元。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。
Tradingkey

相关文章

KeyAI