Ostium atribuye la explotación de $23,75 millones a una brecha en la infraestructura fuera de cadena

icon36Crypto
Compartir
AI summary iconResumen
Ostium afirma que la explotación de 23,75 millones de dólares en USDC se produjo por una brecha en su infraestructura fuera de cadena, no en contratos inteligentes ni multisign. Los atacantes manipularon los informes de precios de BTC-USD para desviar fondos antes de que los sistemas automatizados detuvieran los retiros. Los datos en cadena muestran que el drenaje provino de la bodega OLP. La empresa ha migrado sus sistemas a un entorno más seguro y está trabajando en un plan de recuperación para los proveedores de liquidez. Los operadores ahora están monitoreando altcoins en busca de señales de riesgos similares.
  • Los investigadores descubrieron que el exploit de $23,75 millones de Ostium se originó en infraestructura fuera de cadena comprometida, no en vulnerabilidades de contratos inteligentes ni en multisignaturas de protocolo.
  • Los informes fraudulentos de precio de BTC-USD generaron ganancias artificiales, drenando 23,75 millones de USDC de la bodega OLP antes de que el monitoreo bloqueara retiradas adicionales.
  • El colateral del operador permaneció seguro mientras Ostium migraba los sistemas de producción, fortalecía los controles de seguridad y preparaba un plan de recuperación para los proveedores de liquidez.


Ostium ha concluido que la explotación de 23,75 millones de dólares en USDC dirigida a su vault OLP se debió a una vulnerabilidad en su infraestructura fuera de cadena. Según el post-mortem del protocolo, los investigadores no encontraron evidencia de que vulnerabilidades en contratos inteligentes o multisig de gobernanza contribuyeran al ataque. En cambio, el atacante manipuló los informes de precio de BTC-USD tras obtener acceso no autorizado a la infraestructura de apoyo.


Según Ostium, el atacante presentó informes de precios de BTC-USD fraudulentos a través de rutas de reenvío que el protocolo ya reconocía. Esos informes manipulados generaron ganancias comerciales artificiales dentro de la bóveda pública OLP. Como resultado, el atacante extrajo millones de dólares sin explotar vulnerabilidades en los contratos inteligentes desplegados del protocolo.


La explotación comenzó con una transacción de prueba pequeña que involucró una posición de 100 USDC, generando aproximadamente 897.8 USDC en ganancias artificiales y confirmando que el método de ataque funcionaba.


También lee: Un administrador de activos de $592 millones revela su inversión en el ETF Franklin XRP.


Informes de precios fraudulentos permitieron retiros repetidos

La principal explotación transfirió aproximadamente 11,9 millones de USDC a un monedero beneficiario, tras lo cual el atacante completó seis ciclos adicionales de explotación independientes, llevando el total extraído de la caja fuerte OLP a 23,75 millones de USDC.


Según Ostium, los sistemas de monitoreo automatizado detectaron las transacciones sospechosas durante el ataque. En consecuencia, el protocolo bloqueó retiros adicionales y limitó pérdidas adicionales. El equipo enfatizó que la brecha inicial ocurrió completamente dentro de su infraestructura fuera de cadena, y no en su entorno en cadena.


Además, Ostium afirmó que la garantía de los operadores permaneció segura durante todo el incidente. El margen del usuario se mantuvo dentro de los contratos de operación del protocolo y nunca estuvo expuesto durante el exploit. El equipo ha migrado sus sistemas de producción a un nuevo entorno con controles de seguridad más robustos. Las operaciones se reanudaron el 23 de julio tras completar esas actualizaciones.


El plan de recuperación sigue a las actualizaciones de seguridad.

Además de restaurar las operaciones, Ostium está preparando un plan de recuperación separado para los proveedores de liquidez afectados. El protocolo dijo que publicará más detalles en una actualización dedicada una vez que el plan esté finalizado. Mientras tanto, el protocolo reafirmó que fortalecer su entorno de producción sigue siendo una prioridad tras la brecha.


La explotación ocurrió solo meses después de que Ostium se asociara con Nasdaq para respaldar productos perpétuos de acciones utilizando los datos de mercado del operador del exchange. En el momento de ese anuncio, el protocolo informó haber procesado más de $50 mil millones en volumen de trading acumulado, destacando la escala de sus operaciones antes del incidente.


Conclusión

La investigación de Ostium determinó que la infraestructura externa comprometida, y no debilidades en sus contratos inteligentes, permitió el exploit de $23,75 millones. El protocolo ha reanudado las operaciones, mejorado su entorno de producción y está preparando un marco de recuperación para los proveedores de liquidez afectados.


También lee: Bitcoin (BTC) se mantiene por debajo de los $64K mientras las principales altcoins operan mixtas y COTI (COTI) lidera los ganadores diarios


La publicación Ostium dice que la explotación de $23.75 millones se debió a una brecha en la infraestructura fuera de cadena apareció primero en 36Crypto.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.