- অনুসন্ধানকারীদের মতে, অস্টিয়াম এর $23.75 মিলিয়ন দুর্নীতির উৎস ছিল কম্প্রোমাইজড অফ-চেইন ইনফ্রাস্ট্রাকচার, স্মার্ট চুক্তির দুর্বলতা বা প্রোটোকল মাল্টিসিগস নয়।
- প্রতারণামূলক BTC-USD মূল্য প্রতিবেদনগুলি কৃত্রিম লাভ তৈরি করে, যা নিয়ন্ত্রণ বন্ধ হওয়ার আগে OLP ভল্ট থেকে 23.75 মিলিয়ন USDC প্রতারিত করে।
- ওস্টিয়াম উৎপাদন সিস্টেম স্থানান্তরিত, নিরাপত্তা নিয়ন্ত্রণ শক্তিশালী করে এবং তরলতা প্রদানকারীদের জন্য পুনরুদ্ধার পরিকল্পনা প্রস্তুত করার সময় ট্রেডারের জামানত নিরাপদে থাকে।
অস্টিয়াম এটি প্রতিষ্ঠান করেছে যে, এর OLP ভল্টের উপর লক্ষ্য করা $23.75 মিলিয়ন USDC এক্সপ্লয়িটটি এর অফ-চেইন ইনফ্রাস্ট্রাকচারের কমপ্রোমাইজেশন থেকে উদ্ভূত হয়েছে। প্রোটোকলের পোস্ট-মর্টেম অনুযায়ী, তদন্তকারীরা পায়নি যে স্মার্ট চুক্তির দুর্বলতা বা গভার্নেন্স মাল্টিসিগগুলি আক্রমণে অবদান রেখেছে। বরং, আক্রমণকারী সহায়ক ইনফ্রাস্ট্রাকচারে অননুমোদিত অ্যাক্সেস পাওয়ার পরে BTC-USD মূল্য রিপোর্টগুলি ম্যানিপুলেট করেছিল।
ওস্টিয়ামের অনুসারে, আক্রমণকারী প্রোটোকলটি ইতিমধ্যেই স্বীকৃত ফরওয়ার্ডার পথের মাধ্যমে প্রতারণামূলক BTC-USD মূল্য রিপোর্ট জমা দেয়। সেই হস্তক্ষেপকৃত রিপোর্টগুলি পাবলিক OLP ভল্টের মধ্যে কৃত্রিম ট্রেডিং লাভ তৈরি করে। ফলস্বরূপ, আক্রমণকারী প্রোটোকলের ডিপ্লয় করা স্মার্ট চুক্তিগুলিতে দুর্বলতা ব্যবহার না করেই মিলিয়ন ডলার বের করে নেয়।
দুর্বলতাটি একটি 100 USDC অবস্থান সহ একটি ছোট পরীক্ষামূলক লেনদেন দিয়ে শুরু হয়, যা প্রায় 897.8 USDC কৃত্রিম লাভ তৈরি করে এবং আক্রমণের পদ্ধতির কার্যকারিতা নিশ্চিত করে।
আরও পড়ুন: $592 মিলিয়ন সম্পত্তি ব্যবস্থাপক ফ্রাঙ্কলিন XRP ETF বিনিয়োগ প্রকাশ করেছেন।
প্রতারণামূলক মূল্য রিপোর্ট পুনরাবৃত্তি উত্তোলনকে সক্ষম করেছিল
মূল দুর্বলতার মাধ্যমে প্রায় ১১.৯ মিলিয়ন USDC একটি উপকারভোগীর ওয়ালেটে স্থানান্তরিত হয়, এরপর আক্রমণকারী আরও ছয়টি স্বাধীন দুর্বলতা চক্র সম্পন্ন করে, যার ফলে OLP ভল্ট থেকে মোট ২৩.৭৫ মিলিয়ন USDC প্রতারিত হয়।
অস্টিয়ামের মতে, স্বয়ংক্রিয় মনিটরিং সিস্টেমগুলি আক্রমণের সময় সন্দেহজনক লেনদেনগুলি শনাক্ত করেছে। ফলস্বরূপ, প্রোটোকলটি আরও তুলে নেওয়া বন্ধ করে দেয় এবং অতিরিক্ত ক্ষতি সীমিত করে। দলটি জোর দিয়ে বলেছে যে প্রাথমিক ব্রিচটি এর অন-চেইন পরিবেশের পরিবর্তে এর অফ-চেইন ইনফ্রাস্ট্রাকচারের মধ্যেই ঘটেছিল।
এছাড়াও, অস্টিয়াম বলেছে যে ট্রেডারদের প্রতিজ্ঞান ঘটনাটির সময় সুরক্ষিত থাকে। ব্যবহারকারীর মার্জিন প্রোটোকলের ট্রেডিং চুক্তিগুলির ভিতরে থাকে এবং এক্সপ্লয়িটের সময় কখনও প্রকাশিত হয়নি। দলটি এখন তাদের উৎপাদন সিস্টেমগুলিকে আরও শক্তিশালী সুরক্ষা নিয়ন্ত্রণসহ একটি নতুন পরিবেশে স্থানান্তরিত করেছে। এই আপগ্রেডগুলি সম্পন্নের পরে ২৩ জুলাই ট্রেডিং পুনরায় শুরু হয়।
নিরাপত্তা আপগ্রেডের পরে পুনরুদ্ধার পরিকল্পনা অনুসরণ করে।
অপারেশন পুনরায় স্থাপনের পাশাপাশি, অস্টিয়াম প্রভাবিত তরলতা প্রদানকারীদের জন্য একটি আলাদা পুনরুদ্ধার পরিকল্পনা প্রস্তুত করছে। প্রোটোকলটি বলেছে যে পরিকল্পনাটি চূড়ান্ত হওয়ার পর এটি একটি বিশেষ আপডেটে আরও বিস্তারিত প্রকাশ করবে। এর মধ্যে, প্রোটোকলটি নিশ্চিত করেছে যে হামলার পরেও এর উৎপাদন পরিবেশকে শক্তিশালী করা এখনও অগ্রাধিকার।
দুর্বলতাটি ঘটে কেবল কয়েক মাস পরে যখন অস্টিয়াম পার্টনারশিপ করে নাসদাকের সাথে, যা এক্সচেঞ্জ অপারেটরের মার্কেট ডেটা ব্যবহার করে ইক্িটি পারপেচুয়াল পণ্যগুলির সমর্থন করে। সেই ঘোষণার সময়, প্রোটোকলটি বলেছিল যে এটি প্রায় $50 বিলিয়নের সমষ্টিগত ট্রেডিং ভলিউম প্রক্রিয়াকরণ করেছে, যা ঘটনার আগে এর অপারেশনের পরিসরকে উল্লেখ করে।
সিদ্ধান্ত
অস্টিয়ামের তদন্তে দেখা গেছে যে $23.75 মিলিয়ন হামলার জন্য এর স্মার্ট চুক্তিগুলির দুর্বলতা নয়, বরং ক্ষতিগ্রস্ত অফ-চেইন ইনফ্রাস্ট্রাকচার দায়ী। প্রোটোকলটি ট্রেডিং পুনরায় শুরু করেছে, এর প্রোডাকশন পরিবেশকে উন্নত করেছে এবং ক্ষতিগ্রস্ত তরলতা প্রদানকারীদের জন্য একটি পুনরুদ্ধার কাঠামো প্রস্তুত করছে।
পোস্টটি Ostium বলেছে যে $23.75M এক্সপ্লয়িটটি অফ-চেইন ইনফ্রাস্ট্রাকচার ব্রিচ থেকে উদ্ভূত হয়েছে প্রথমে দেখা গিয়েছিল 36Crypto.

