La aplicación Concentric sufre un hackeo de ingeniería social de 1,7 millones de dólares en Arbitrum

La aplicación de gestión de liquidez Concentric ha experimentado hoy una importante brecha de seguridad en la red Arbitrum.

La brecha involucró un ataque de ingeniería social que permitió la adquisición no autorizada de una clave privada crítica. Esta clave pertenecía a la cuenta de implementación del protocolo y fue fundamental en el ataque.

Durante el incidente, el perpetrador logró manipular el protocolo actualizando las bóvedas y creando nuevos tokens de proveedor de liquidez (LP). Esta serie de acciones finalmente llevaron a la extracción de activos de las bóvedas

La brecha se aprovechó al obtener el control de la billetera desplegadora de un empleado en Arbitrum. Los USD 1.7 millones en fondos robados se convirtieron en Ethereum y se dispersaron en tres direcciones de billetera. La empresa de ciberseguridad Cyvers detectó y reportó actividades sospechosas tras el incidente, lo que generó preocupación dentro de la comunidad de finanzas descentralizadas.

Una investigación más profunda sobre el ataque reveló conexiones intrigantes. La firma de seguridad blockchain CertiK identificó un vínculo entre la billetera utilizada en esta violación y otra involucrada en un exploit anterior del exchange descentralizado OKX en diciembre. Esta conexión sugiere la posibilidad de que el mismo individuo o grupo haya orquestado ambos ataques.

Los protocolos de gestión de liquidez, como el empleado por Concentric, han ganado terreno en el sector defi. Estos protocolos ayudan a establecer límites de precios y a gestionar los pools de liquidez dentro de los exchanges descentralizados.

Su aumento de popularidad se remonta a la introducción de la función de liquidez concentrada por parte de Uniswap en 2021. Esta característica permite a los proveedores de liquidez definir rangos de precios específicos para el comercio de activos, lo que agrega complejidad a la provisión de liquidez y, por lo tanto, aumenta la dependencia de los protocolos de gestión para el manejo de activos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado