Concentric Hack
Comprueba si tu dirección está afectada.
Concentric era un gestor de liquidez en Arbitrum. Sus bóvedas gestionaban automáticamente las posiciones de liquidez de los usuarios en exchanges descentralizados, ajustando sus rangos de precio con el tiempo, y los usuarios aprobaban estas bóvedas para mover sus tokens al depositar. El 22 de enero de 2024, un atacante tomó el control de la cartera que había desplegado los contratos de Concentric. Según Concentric, el atacante se hizo pasar por un reclutador en una red social profesional y consiguió que un miembro del equipo instalara malware disfrazado de prueba de habilidades, lo que dejó expuesta la clave privada de la cartera.
Con esa clave, el atacante se hizo con la propiedad de los contratos de Concentric y sustituyó el código de las bóvedas por una versión maliciosa. Esto le permitió crear participaciones de las bóvedas de la nada y canjearlas, vaciando las bóvedas de unos 715 ETH, es decir, alrededor de 1,7 millones de dólares. Poco después, Concentric advirtió de que el atacante también iba a por las autorizaciones de tokens concedidas a las bóvedas. Los fondos robados se cambiaron por ETH y se repartieron entre varias carteras, una de las cuales las empresas de seguridad vincularon con un exploit anterior del DEX de OKX. Concentric ofreció una recompensa de 100.000 dólares por información que permitiera recuperar los fondos.
Los contratos de las bóvedas siguen ejecutando el código del atacante, lo que le permite llevarse cualquier token que las carteras les hayan aprobado. Eso significa que cualquier autorización que hayas dado a una bóveda de Concentric todavía puede usarse para vaciar de tu cartera los tokens aprobados. Si alguna vez usaste Concentric, revoca todas las autorizaciones a sus contratos de bóveda en Arbitrum. Revocar protege lo que aún tienes en tu cartera, pero no recupera los fondos que ya se robaron.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →