Une plateforme d’automatisation de trading a révélé un incident de sécurité majeur affectant ses utilisateurs de bots du jour au lendemain. Selon la divulgation, le système a été exploité via une vulnérabilité auparavant non identifiée, conduisant à un accès non autorisé et au vol d’actifs des clients.
L’impact
Environ 230 000 $ de fonds utilisateur ont été compromis lors de l’attaque. La faille a concerné des comptes sur le réseau Polygon, où le bot opère. L’équipe de sécurité de la plateforme a immédiatement lancé des protocoles de containment dès la découverte des activités non autorisées.
Réponse et remédiation
Les développeurs ont identifié la cause principale de la vulnérabilité et travaillent activement sur un correctif complet. Une audit de sécurité approfondi accompagnera la mise à jour avant sa redéploiement. L’équipe s’est engagée à une compensation totale pour tous les utilisateurs affectés, avec les soldes restaurés à leur état d’avant-attaque une fois que le système reprendra ses opérations normales.
L’incident met en lumière les défis de sécurité permanents dans les plateformes de trading automatisé, soulignant la nécessité de tests de vulnérabilité robustes avant le déploiement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Une faille de sécurité du bot de trading entraîne des pertes de fonds, plan de récupération annoncé
Une plateforme d’automatisation de trading a révélé un incident de sécurité majeur affectant ses utilisateurs de bots du jour au lendemain. Selon la divulgation, le système a été exploité via une vulnérabilité auparavant non identifiée, conduisant à un accès non autorisé et au vol d’actifs des clients.
L’impact
Environ 230 000 $ de fonds utilisateur ont été compromis lors de l’attaque. La faille a concerné des comptes sur le réseau Polygon, où le bot opère. L’équipe de sécurité de la plateforme a immédiatement lancé des protocoles de containment dès la découverte des activités non autorisées.
Réponse et remédiation
Les développeurs ont identifié la cause principale de la vulnérabilité et travaillent activement sur un correctif complet. Une audit de sécurité approfondi accompagnera la mise à jour avant sa redéploiement. L’équipe s’est engagée à une compensation totale pour tous les utilisateurs affectés, avec les soldes restaurés à leur état d’avant-attaque une fois que le système reprendra ses opérations normales.
L’incident met en lumière les défis de sécurité permanents dans les plateformes de trading automatisé, soulignant la nécessité de tests de vulnérabilité robustes avant le déploiement.