Message de ChainThink, le 30 juillet, selon le rapport officiel d'Ostium, la faille centrale de cette attaque réside dans la compromission des autorisations du système de rapports de prix hors chaîne, et non dans une vulnérabilité du contrat intelligent.
Après avoir obtenu une autorisation hors chaîne, l'attaquant a utilisé les voies de transfert légales déjà enregistrées dans le protocole pour soumettre des prix falsifiés de 5 000 $ et 60 000 $ sur le marché BTC-USD, puis a effectué une boucle d'arbitrage d'ouverture et de clôture de position dans la même transaction.
L'attaquant a commencé avec 100 USDC, a augmenté progressivement sa position sur 8 transactions, et a extrait 23,75 millions de USDC du trésor OLP en 5 minutes, jusqu'à ce que le mécanisme de coupure du trésor soit déclenché.
Le rapport indique que la cause racine réside dans l'absence d'un mécanisme d'approbation multi-parties au niveau des infrastructures hors chaîne, équivalent à celui des signatures multisignatures sur chaîne, créant ainsi une vulnérabilité de privilèges unique. Les fonds volés ont été convertis en ETH et mélangés via Tornado Cash ; les investigations continuent.



