ChainThink সংবাদ, ৩০ জুলাই, ওস্টিয়ামের অফিসিয়াল রিপোর্ট অনুযায়ী, এই আক্রমণের মূল কারণ হল অফ-চেইন মূল্য রিপোর্টিং সিস্টেমের অ্যাক্সেস কম্প্রোমাইজ হওয়া, যা স্মার্ট কন্ট্রাক্ট ভালনারেবিলিটি নয়।
আক্রমণকারী অফ-চেইন অনুমতি অর্জনের পর প্রোটোকলে নিবন্ধিত বৈধ ফরওয়ার্ডিং পথ ব্যবহার করে BTC-USD মার্কেটে ৫,০০০ ডলার এবং ৬০,০০০ ডলারের মিথ্যা মূল্য জমা দেয় এবং একই ট্রেডের মধ্যে পজিশন খোলা এবং বন্ধ করে আর্বিট্রেজ চক্র সম্পন্ন করে।
আক্রমণকারী 100 USDC দিয়ে শুরু করে প্রতিটি লেনদেনে পরিমাণ বাড়িয়ে 8টি লেনদেনের মাধ্যমে 5 মিনিটের মধ্যে OLP ট্রেজারি থেকে 23.75 মিলিয়ন USDC প্রতারণা করে, যতক্ষণ না ট্রেজারির কাটঅফ মেকানিজমটি সক্রিয় হয়।
রিপোর্ট অনুসারে, মূল কারণ হল অফ-চেইন ইনফ্রাস্ট্রাকচারে চেইন-অন মাল্টি-সিগের মতো মাল্টি-পার্টি অনুমোদন মেকানিজমের অভাব, যা একক পয়েন্ট অ্যাক্সেস ভাল্নারেবিলিটি তৈরি করে। চুরি করা ফান্ডগুলি ETH-এ রূপান্তরিত হয়েছে এবং Tornado Cash দ্বারা মিশ্রিত হয়েছে, এবং ট্র্যাকিংয়ের কাজ এখনও চলছে।



