ConcentricFi, một giao thức quản lý thanh khoản trên chuỗi khối Arbitrum, phải đối mặt với vi phạm bảo mật, ước tính thiệt hại là 1,6 triệu USD.
Cảnh báo phê duyệt Vault:
ConcentricFi cảnh báo người dùng thu hồi các phê duyệt của vault khi kẻ khai thác nhắm mục tiêu vào họ.
Cảnh báo chứng nhận ban đầu:
Cảnh báo ban đầu của công ty bảo mật chuỗi khối CertiK nhắc nhở ConcentricFi xác nhận vi phạm.
Nhận dạng tác nhân đe dọa:
CertiK liên kết tác nhân đe dọa từ việc khai thác OKX với vi phạm ConcentricFi thông qua phân tích ví.
Tổng quan về nền tảng:
ConcentricFi vận hành nền tảng quản lý thanh khoản tự động dựa trên Arbitrum, sử dụng Camelot v3 để tối ưu hóa lợi nhuận.
Chức năng Kho đồng tâm:
Kho tiền đồng tâm cho phép người dùng gửi token LP, tối ưu hóa lợi nhuận theo thuật toán cho các nhà cung cấp thanh khoản.
Thuật toán tối ưu hóa năng suất:
Giao thức sử dụng Camelot v3 để tối đa hóa lợi nhuận bằng cách phân bổ lại mã thông báo LP giữa các sản phẩm đầu tư có năng suất cao.
Vector tấn công kỹ thuật xã hội:
Báo cáo của ConcentricFi tiết lộ kỹ thuật xã hội là vectơ tấn công ban đầu, xâm phạm ví của thành viên trong nhóm.
Lỗ hổng hợp đồng Vault có thể nâng cấp:
Bất chấp các kho tiền đã được kiểm tra trước, khả năng nâng cấp của các hợp đồng kho tiền đã dẫn đến vi phạm, cho phép kẻ tấn công rút tiền.
Chi tiết khai thác:
Kẻ tấn công đã nâng cấp các hợp đồng kho tiền, chèn mã độc, tạo mã thông báo LP mới và rút tiền từ Kho tiền đồng tâm.
Nguyên nhân gốc rễ được xác định:
Vi phạm xuất phát từ việc thiếu vai trò quản trị viên dựa trên nhiều chữ ký và khả năng nâng cấp vault không cần thiết, cấp cho kẻ tấn công toàn quyền truy cập.
Hành động của người dùng được thúc giục:
ConcentricFi kêu gọi người dùng thu hồi tất cả các phê duyệt và giải quyết các nguyên nhân cốt lõi để tăng cường bảo mật.
ConcentricFi phải đối mặt với một thách thức bảo mật đáng kể, nhấn mạnh sự cần thiết phải cải thiện các giao thức và sự cảnh giác của người dùng.