Ang ChainThink ay nagpahayag na noong Hulyo 30, ayon sa opisyal na ulat ng Ostium, ang pangunahing sanhi ng pag-atake ay ang paglabag sa pagsasakop ng offline price reporting system, hindi ang pagkakaroon ng butas sa smart contract.
Pagkatapos makakuha ng offline authorization, gumamit ang attacker ng legal forwarding path na naregistro sa protokolo upang magsumite ng maliit na presyo na $5,000 at $60,000 sa merkado ng BTC-USD, at tapusin ang cycle ng arbitrage ng pagbukas at pag-close sa iisang transaksyon.
Ang mga attacker ay nagsimula sa 100 USDC at dinagdagan ang kanilang sukat sa pamamagitan ng 8 mga transaksyon, at sa loob ng 5 minuto ay tinanggal ang 23.75 milyong USDC mula sa OLP treasury hanggang sa makapag-trigger ang mechanism ng circuit breaker.
Ayon sa ulat, ang pangunahing sanhi ay ang kakulangan ng mga mekanismo ng maraming pagpapahintulot sa infrastruktura sa labas ng chain na katumbas ng multi-signature sa chain, na nagbuo ng isang solong punto ng awtoridad. Ang mga nasupil na pondo ay na-convert na sa ETH at ginamit ang Tornado Cash para sa pag-mix, at patuloy pa ang pagtatakas.



