- Los investigadores descubrieron que el exploit de $23,75 millones de Ostium se originó en infraestructura fuera de cadena comprometida, no en vulnerabilidades de contratos inteligentes ni en multisignaturas de protocolo.
- Los informes fraudulentos de precio de BTC-USD generaron ganancias artificiales, drenando 23,75 millones de USDC de la bodega OLP antes de que el monitoreo bloqueara retiradas adicionales.
- El colateral del operador permaneció seguro mientras Ostium migraba los sistemas de producción, fortalecía los controles de seguridad y preparaba un plan de recuperación para los proveedores de liquidez.
Ostium ha concluido que la explotación de 23,75 millones de dólares en USDC dirigida a su vault OLP se debió a una vulnerabilidad en su infraestructura fuera de cadena. Según el post-mortem del protocolo, los investigadores no encontraron evidencia de que vulnerabilidades en contratos inteligentes o multisig de gobernanza contribuyeran al ataque. En cambio, el atacante manipuló los informes de precio de BTC-USD tras obtener acceso no autorizado a la infraestructura de apoyo.
Según Ostium, el atacante presentó informes de precios de BTC-USD fraudulentos a través de rutas de reenvío que el protocolo ya reconocía. Esos informes manipulados generaron ganancias comerciales artificiales dentro de la bóveda pública OLP. Como resultado, el atacante extrajo millones de dólares sin explotar vulnerabilidades en los contratos inteligentes desplegados del protocolo.
La explotación comenzó con una transacción de prueba pequeña que involucró una posición de 100 USDC, generando aproximadamente 897.8 USDC en ganancias artificiales y confirmando que el método de ataque funcionaba.
También lee: Un administrador de activos de $592 millones revela su inversión en el ETF Franklin XRP.
Informes de precios fraudulentos permitieron retiros repetidos
La principal explotación transfirió aproximadamente 11,9 millones de USDC a un monedero beneficiario, tras lo cual el atacante completó seis ciclos adicionales de explotación independientes, llevando el total extraído de la caja fuerte OLP a 23,75 millones de USDC.
Según Ostium, los sistemas de monitoreo automatizado detectaron las transacciones sospechosas durante el ataque. En consecuencia, el protocolo bloqueó retiros adicionales y limitó pérdidas adicionales. El equipo enfatizó que la brecha inicial ocurrió completamente dentro de su infraestructura fuera de cadena, y no en su entorno en cadena.
Además, Ostium afirmó que la garantía de los operadores permaneció segura durante todo el incidente. El margen del usuario se mantuvo dentro de los contratos de operación del protocolo y nunca estuvo expuesto durante el exploit. El equipo ha migrado sus sistemas de producción a un nuevo entorno con controles de seguridad más robustos. Las operaciones se reanudaron el 23 de julio tras completar esas actualizaciones.
El plan de recuperación sigue a las actualizaciones de seguridad.
Además de restaurar las operaciones, Ostium está preparando un plan de recuperación separado para los proveedores de liquidez afectados. El protocolo dijo que publicará más detalles en una actualización dedicada una vez que el plan esté finalizado. Mientras tanto, el protocolo reafirmó que fortalecer su entorno de producción sigue siendo una prioridad tras la brecha.
La explotación ocurrió solo meses después de que Ostium se asociara con Nasdaq para respaldar productos perpétuos de acciones utilizando los datos de mercado del operador del exchange. En el momento de ese anuncio, el protocolo informó haber procesado más de $50 mil millones en volumen de trading acumulado, destacando la escala de sus operaciones antes del incidente.
Conclusión
La investigación de Ostium determinó que la infraestructura externa comprometida, y no debilidades en sus contratos inteligentes, permitió el exploit de $23,75 millones. El protocolo ha reanudado las operaciones, mejorado su entorno de producción y está preparando un marco de recuperación para los proveedores de liquidez afectados.
La publicación Ostium dice que la explotación de $23.75 millones se debió a una brecha en la infraestructura fuera de cadena apareció primero en 36Crypto.

