Lamentamos informar que nosso protocolo sofreu uma grave violação de segurança devido a um ataque direcionado de engenharia social a um dos membros de nossa equipe que detém a carteira do deployer. Este incidente infeliz levou a um acesso não autorizado e à subsequente exploração de nosso protocolo.
O que Aconteceu?
- O Vetor do Ataque: A exploração foi iniciada através de um ataque de engenharia social que comprometeu a carteira do deployer.
- A Exploração: Apesar de termos auditado os cofres, nosso protocolo estava vulnerável, pois esses cofres eram atualizáveis. O atacante explorou essa característica para atualizar os cofres, criar novos tokens LP e, subsequentemente, drenar os cofres de seus ativos.
Ações Imediatas Tomadas:
1. Medidas de Segurança: Iniciamos uma investigação minuciosa e contatamos alguns pesquisadores de segurança para analisar a violação, prevenir danos futuros e identificar os exploradores.
2. Comunicação: Estamos comprometidos com a transparência e em breve divulgaremos um relatório detalhado de pós-mortem. Este relatório fornecerá insights aprofundados sobre o incidente e nosso plano para abordar as vulnerabilidades.
3. Apoio da Comunidade: Entendemos a gravidade da situação e seu impacto em nossos usuários. Estamos explorando todas as opções possíveis para mitigar as perdas e proteger os interesses de nossa comunidade.
Pedimos sinceras desculpas pelo inconveniente e pelo sofrimento que este incidente causou. Nossa equipe está totalmente comprometida em resolver esta questão e restaurar a integridade do protocolo Concentric. Agradecemos seu apoio e compreensão durante este momento difícil.
A Equipe Concentric