
Ces dernières heures, le sujet de la sécurité de Paradex est revenu au centre de l'attention après la confirmation d'une faille liée au Mithril Trading Bot, impliquant des dizaines de clés d'utilisateurs.
Qu'est-il arrivé au Mithril Trading Bot sur Paradex
La plateforme de produits dérivés Paradex a confirmé un incident de sécurité lié à Bot d'échange de mithril. Un attaquant a réussi à pénétrer dans les systèmes internes du bot, exposant environ 57 sous-clés des utilisateurs connectés à leurs comptes de trading.
Comme le rapporte Blockchain WuParadex a révélé que l'intrusion n'affectait que l'infrastructure du Mithril. Les sous-clés compromises permettaient d'opérer sur les marchés, mais ne permettaient pas le retrait de fonds des comptes connectés.
La société a souligné que les autorisations associées à ces clés se limitent à l'exécution de commandes au nom des utilisateurs. Il n’est en aucun cas possible de déplacer ou de retirer des actifs des portefeuilles à l’aide de ces identifiants, élément qui a contribué à contenir l’impact opérationnel de l’attaque.
Qui a été concerné et quelles données ont été compromises
L'incident n'a affecté que les utilisateurs qui avaient lié leurs comptes Paradex aux robots commerciaux Mithril. Aucun autre client de la plateforme n'a été concerné par la violation, comme l'a précisé l'entreprise.
Les sous-clés exposées n'accordaient que des autorisations limitées : elles pouvaient saisir des ordres d'achat et de vente, mais pas transférer ou retirer des fonds des portefeuilles des utilisateurs. Ce modèle d’accès restreint a considérablement réduit les dommages économiques potentiels.
Cependant, l’épisode met en avant les risques liés à l’utilisation de robots et de services tiers. En connectant des outils externes, les utilisateurs confient à ces plateformes la gestion des données sensibles et des clés opérationnelles, s'exposant à des vulnérabilités difficiles à contrôler directement.
Paradex a rappelé qu'elle n'a aucun contrôle sur la manière dont les fournisseurs externes stockent ou protègent les clés. Pour cette raison, la responsabilité de vérifier les normes de sécurité avant d'accorder l'accès incombe aux commerçants individuels, qui doivent évaluer soigneusement chaque intégration.
Les mesures immédiates pour la sécurité des comptes Paradex
Après avoir identifié la faille, Paradex a pris des mesures drastiques et rapides. Premièrement, la plateforme a suspendu tout Transferts XPune décision présentée comme provisoire et destinée à être révoquée une fois les contrôles terminés.
De plus, l'échange a révoqué toutes les sous-clés associé aux comptes de trading Mithril, coupant tout accès ultérieur du robot compromis. Ce choix a bloqué les opérations potentiellement malveillantes encore en cours.
Dans ce contexte, la sécurité de Paradex a été réaffirmée comme une priorité. La société a expliqué que les soldes des utilisateurs restent sécurisés, grâce à la structure d'autorisations limitées des sous-clés utilisées pour l'automatisation des stratégies de trading.
La plateforme invitait tous les commerçants à revoir les autorisations accordées aux services externes et à ne garder connectés que les outils jugés véritablement fiables. Selon plusieurs commentaires de la communauté, la réponse rapide a contribué à contenir l'atteinte à la réputation, tout en laissant ouverte la question du risque lié à l'automatisation dans DéFi.
Réactions des utilisateurs et rôle des robots tiers
De nombreux utilisateurs ont salué l'opportunité des contre-mesures, reconnaissant que la structure clé avec des autorisations limitées évitait des conséquences économiques plus graves. Dans d’autres cas, la violation a été interprétée comme un signal d’alarme quant à la dépendance croissante à l’égard des robots de trading.
De plus, l'épisode a relancé le débat sur la nécessité de contrôler soigneusement les autorisations accordées aux services tiers. La recommandation est de maintenir le principe du moindre privilège, en n'autorisant que les fonctions strictement nécessaires à l'opération souhaitée.
Cela dit, les robots restent des outils centraux pour de nombreux traders avancés, qui les utilisent pour des stratégies à haute fréquence ou d'arbitrage. Cependant, l'incident démontre que chaque niveau d'automatisation ajoute un autre point de vulnérabilité à la chaîne de sécurité.
De la panne de janvier aux remboursements pour paiements incorrects
L’attaque contre Mithril fait suite à un autre événement critique pour la plateforme. Le 19 janvierParadex a subi une panne de réseau qui a entraîné des erreurs de tarification. Bitcoin affiché pendant quelques instants un 0 dollar.
Ce dysfonctionnement a provoqué des règlements incorrects dans plusieurs comptes de trading. Après une analyse interne des comptes concernés, Paradex a lancé une procédure de remboursement ciblée pour les utilisateurs concernés par l'anomalie.
La plateforme a annoncé avoir versé la totalité 650 000 $ à propos 200 utilisateurs affecté par la crise du marché. Selon la société, l'examen des cas concernés est terminé et tous les comptes liquidés par erreur ont reçu une compensation.
Auparavant, la société avait déjà annulé sa blockchain interne immédiatement après l'incident, dans le but de restaurer un état cohérent du système et de corriger les effets de la dynamique anormale des prix.
Test de résistance Paradex et leçons pour les traders
Dans l’ensemble, les incidents liés à la panne de courant de janvier et à la violation du robot Mithril représentent en quelque sorte un test de résistance réel pour une plate-forme DeFi à croissance rapide comme Paradex. Les deux cas ont mis en évidence la fragilité opérationnelle de systèmes complexes.
Dans le même temps, les interventions de remboursement et la communication publique sur l’incident montrent à quel point la gestion de la transparence est devenue un élément central pour maintenir la confiance de la communauté, en particulier dans les environnements non réglementés.
Pour les traders, le message est clair : les robots peuvent accroître l’efficacité et potentiellement les profits, mais ils introduisent également de nouvelles surfaces d’attaque. Dans DeFi, la commodité opérationnelle ne peut pas remplacer les contrôles constants de la sécurité, des autorisations et de la fiabilité des partenaires externes.
En conclusion, les derniers événements sur Paradex confirment que la sécurité nécessite un équilibre entre innovation, maîtrise des risques et responsabilité partagée entre plateformes et utilisateurs, dans un contexte de marché en constante évolution.
Voir l’article original en italien
