- Les enquêteurs ont constaté que l'exploitation de 23,75 millions de dollars d'Ostium provenait d'une infrastructure hors chaîne compromise, et non de vulnérabilités de contrat intelligent ou de multisignatures de protocole.
- Des rapports de prix BTC-USD frauduleux ont généré des profits artificiels, drainant 23,75 millions de USDC du coffre OLP avant que la surveillance n'empêche de nouveaux retraits.
- Les garanties des traders sont restées sécurisées pendant que Ostium migrait ses systèmes de production, renforçait les contrôles de sécurité et préparait un plan de reprise pour les fournisseurs de liquidité.
Ostium a conclu que l'exploitation de 23,75 millions de dollars USDC ciblant son vault OLP provenait d'une compromission de son infrastructure hors chaîne. Selon l'analyse post-incident du protocole, les enquêteurs n'ont trouvé aucune preuve que des vulnérabilités de contrat intelligent ou des multisignatures de gouvernance aient contribué à l'attaque. Au lieu de cela, l'attaquant a manipulé les rapports de prix BTC-USD après avoir obtenu un accès non autorisé à l'infrastructure de soutien.
Selon Ostium, l'attaquant a soumis des rapports de prix BTC-USD frauduleux via des chemins de transfert que le protocole reconnaissait déjà. Ces rapports manipulés ont créé des profits de trading artificiels au sein du coffre public OLP. En conséquence, l'attaquant a extrait des millions de dollars sans exploiter de failles dans les contrats intelligents déployés du protocole.
L'exploitation a commencé par une petite transaction de test impliquant une position de 100 USDC, générant environ 897,8 USDC de profit artificiel et confirmant que la méthode d'attaque fonctionnait.
À lire aussi : Un gérant d'actifs de 592 millions de dollars révèle son investissement dans le ETF Franklin XRP.
Des rapports de prix frauduleux ont permis des retraits répétés
L'exploitation principale a transféré environ 11,9 millions de USDC vers un wallet bénéficiaire, après quoi l'attaquant a effectué six autres cycles d'exploitation autonomes, portant le total volé au coffre OLP à 23,75 millions de USDC.
Selon Ostium, des systèmes de surveillance automatisés ont détecté les transactions suspectes pendant l'attaque. En conséquence, le protocole a bloqué les retraits supplémentaires et limité les pertes supplémentaires. L'équipe a souligné que la violation initiale s'est produite entièrement au sein de son infrastructure hors chaîne, et non dans son environnement sur chaîne.
De plus, Ostium a déclaré que les garanties des traders sont restées sécurisées tout au long de l'incident. La marge des utilisateurs est restée à l'intérieur des contrats de trading du protocole et n'a jamais été exposée pendant l'exploitation. L'équipe a depuis migré ses systèmes de production vers un nouvel environnement doté de contrôles de sécurité renforcés. Le trading a repris le 23 juillet après la finalisation de ces mises à niveau.
Le plan de récupération suit les améliorations de sécurité.
Outre la restauration des opérations, Ostium prépare un plan de récupération séparé pour les fournisseurs de liquidité affectés. Le protocole a indiqué qu'il publiera davantage de détails dans une mise à jour dédiée une fois le plan finalisé. Entre-temps, le protocole a réaffirmé que le renforcement de son environnement de production reste une priorité après la violation.
L'exploitation est survenue quelques mois seulement après qu'Ostium ait signé un partenariat avec Nasdaq pour soutenir des produits perpétuels sur actions en utilisant les données de marché de l'opérateur de la plateforme d'échange. À l'annonce de ce partenariat, le protocole a déclaré traiter plus de 50 milliards de dollars de volume de trading cumulé, mettant en lumière l'ampleur de ses opérations avant l'incident.
Conclusion
L'enquête d'Ostium a déterminé que l'infrastructure hors chaîne compromise, et non des faiblesses dans ses contrats intelligents, a permis l'exploitation de 23,75 millions de dollars. Le protocole a repris le trading, renforcé son environnement de production et prépare un cadre de récupération pour les fournisseurs de liquidité concernés.
L'article Ostium affirme que l'exploitation de 23,75 M$ provient d'une violation de l'infrastructure hors chaîne est apparu en premier sur 36Crypto.

