Lamentamos informarle que nuestro protocolo ha sufrido una grave violación de seguridad debido a un ataque de ingeniería social dirigido a uno de nuestros miembros del equipo que poseía la billetera del desplegador. Este desafortunado incidente llevó a un acceso no autorizado y a la posterior explotación de nuestro protocolo.
¿Qué Sucedió?
- El Vector de Ataque: La explotación se inició a través de un ataque de ingeniería social que comprometió la billetera del desplegador.
- La Explotación: A pesar de contar con bóvedas auditadas, nuestro protocolo era vulnerable ya que estas bóvedas eran actualizables. El atacante aprovechó esta característica para actualizar las bóvedas, acuñar nuevos tokens LP y posteriormente drenar los activos de las bóvedas.
Acciones Inmediatas Tomadas:
1. Medidas de Seguridad: Hemos iniciado una investigación exhaustiva y hemos contactado a algunos investigadores de seguridad para analizar la violación, prevenir daños futuros e identificar a los explotadores.
2. Comunicación: Estamos comprometidos con la transparencia y pronto publicaremos un informe post-mortem detallado. Este informe proporcionará información profunda sobre el incidente y nuestro plan para abordar las vulnerabilidades.
3. Apoyo a la Comunidad: Entendemos la gravedad de la situación y su impacto en nuestros usuarios. Estamos explorando todas las opciones posibles para mitigar las pérdidas y salvaguardar los intereses de nuestra comunidad.
Lamentamos sinceramente los inconvenientes y la angustia que este incidente ha causado. Nuestro equipo está completamente comprometido a resolver este problema y restaurar la integridad del protocolo Concentric. Agradecemos su apoyo y comprensión durante este difícil momento.
El Equipo de Concentric