tradingkey.logo

Paradex集成遭到黑客攻擊,導致Mithril交易機器人子密鑰泄露。

Cryptopolitan2026年1月21日 15:17

去中心化永續期貨交易所 Paradex 再次成爲新聞焦點,此前該公司宣佈其集成的 Mithril 交易機器人捲入了一起安全漏洞事件。. 

最新消息發佈於該公司因嚴重技術故障啓動大規模供應鏈回滾幾天之後。. 

前一次dent 並非由漏洞引起,但最近這次於 1 月 21 日公佈的事件與黑客有關。.  

祕銀交易機器人怎麼了?

根據 Paradex 團隊的官方帖子,一名攻擊者獲得了 Mithril 內部系統的訪問權限,導致大約 57 個用戶子密鑰遭到泄露。. 

子密鑰是一種權限受限的密鑰,可以代表用戶進行交易;但是,它們沒有能力從您的帳戶中提取資金,通常由第三方應用程序和機器人。

針對此次泄露事件,團隊已迅速採取行動。他們暫停了所有經驗值轉移,並承諾儘快恢復,同時撤銷了所有與祕銀交易賬戶關聯的子密鑰。. 

該團隊聲稱,只有那些賬戶與交易機器人關聯的用戶纔可能受到此漏洞的影響。. 

該團隊在帖子的最後指出,任何將子密鑰授予任何第三方機器人、應用程序或平臺的人,實際上都是在信任這些第三方的安全措施能夠保護他們各自的帳戶。. 

“Paradex 無法控制或審覈外部服務如何存儲和保護您的密鑰。在連接任何第三方服務之前,請考慮風險,並且只向您信任的平臺授予權限,”該團隊在 X 上寫道

這些措辭經過精心斟酌,可以被視爲團隊將責任推卸給用戶和第三方供應商,而不是完全承擔任何潛在的合作關係缺陷。. 

技術故障迫使 Paradex 啓動鏈式回滾 

在這次攻擊發生前幾天,即2026年1月19日,Paradex在一次例行維護期間遭遇了嚴重的系統故障。故障原因是數據庫遷移出錯,導致平臺錯誤地將資產價格顯示爲0美元,這令許多交易者,尤其是那些持有未平倉頭寸的交易者感到震驚。

此次故障由自動清算引擎觸發,導致Perps交易所大量槓桿頭寸被強制平倉。該錯誤不僅限於用戶界面顯示問題,在團隊介入之前,其他幾項服務也報告出現故障。. 

爲了解決這個問題,團隊提出了鏈回滾方案。儘管遇到了一些阻力,他們還是堅持執行,將區塊鏈回滾到之前經過驗證的狀態。這有效地撤銷了有問題matic 交易,並導致交易暫停了幾個小時。. 

在X事件發生後,團隊向社區成員和用戶保證資金基本安全,平臺已恢復正常。一天後,團隊宣佈已完成對受dent 賬戶的審查,並已向所有被錯誤清算的用戶(主要與PAXG相關)退款。. 

據報道,總共有 65 萬美元被分配到 200 個賬戶中,此後,Gigavault 的存款和取款已經恢復。. 

matic關閉。所有其他工單將在未來幾天內進行審覈和處理,”團隊寫道,並感謝用戶的耐心等待。

加入高級加密交易社區 30 天 - 通常每月 100 美元。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
Tradingkey

相關文章

KeyAI