Ostium attribue l'exploitation de 23,75 M$ à une violation de l'infrastructure hors chaîne

icon36Crypto
Partager
AI summary iconRésumé
Ostium affirme que l'exploitation de 23,75 M $ USDC provient d'une violation de son infrastructure hors chaîne, et non de contrats intelligents ou de multisignatures. Les attaquants ont manipulé les rapports de prix BTC-USD pour détourner des fonds avant que les systèmes automatisés n'arrêtent les retraits. Les données sur chaîne montrent que le retrait provient du coffre OLP. L'entreprise a déplacé ses systèmes vers une configuration plus sécurisée et travaille à un plan de récupération pour les fournisseurs de liquidité. Les traders surveillent désormais les altcoins à la recherche de signes de risques similaires.
  • Les enquêteurs ont constaté que l'exploitation de 23,75 millions de dollars d'Ostium provenait d'une infrastructure hors chaîne compromise, et non de vulnérabilités de contrat intelligent ou de multisignatures de protocole.
  • Des rapports de prix BTC-USD frauduleux ont généré des profits artificiels, drainant 23,75 millions de USDC du coffre OLP avant que la surveillance n'empêche de nouveaux retraits.
  • Les garanties des traders sont restées sécurisées pendant que Ostium migrait ses systèmes de production, renforçait les contrôles de sécurité et préparait un plan de reprise pour les fournisseurs de liquidité.


Ostium a conclu que l'exploitation de 23,75 millions de dollars USDC ciblant son vault OLP provenait d'une compromission de son infrastructure hors chaîne. Selon l'analyse post-incident du protocole, les enquêteurs n'ont trouvé aucune preuve que des vulnérabilités de contrat intelligent ou des multisignatures de gouvernance aient contribué à l'attaque. Au lieu de cela, l'attaquant a manipulé les rapports de prix BTC-USD après avoir obtenu un accès non autorisé à l'infrastructure de soutien.


Selon Ostium, l'attaquant a soumis des rapports de prix BTC-USD frauduleux via des chemins de transfert que le protocole reconnaissait déjà. Ces rapports manipulés ont créé des profits de trading artificiels au sein du coffre public OLP. En conséquence, l'attaquant a extrait des millions de dollars sans exploiter de failles dans les contrats intelligents déployés du protocole.


L'exploitation a commencé par une petite transaction de test impliquant une position de 100 USDC, générant environ 897,8 USDC de profit artificiel et confirmant que la méthode d'attaque fonctionnait.


À lire aussi : Un gérant d'actifs de 592 millions de dollars révèle son investissement dans le ETF Franklin XRP.


Des rapports de prix frauduleux ont permis des retraits répétés

L'exploitation principale a transféré environ 11,9 millions de USDC vers un wallet bénéficiaire, après quoi l'attaquant a effectué six autres cycles d'exploitation autonomes, portant le total volé au coffre OLP à 23,75 millions de USDC.


Selon Ostium, des systèmes de surveillance automatisés ont détecté les transactions suspectes pendant l'attaque. En conséquence, le protocole a bloqué les retraits supplémentaires et limité les pertes supplémentaires. L'équipe a souligné que la violation initiale s'est produite entièrement au sein de son infrastructure hors chaîne, et non dans son environnement sur chaîne.


De plus, Ostium a déclaré que les garanties des traders sont restées sécurisées tout au long de l'incident. La marge des utilisateurs est restée à l'intérieur des contrats de trading du protocole et n'a jamais été exposée pendant l'exploitation. L'équipe a depuis migré ses systèmes de production vers un nouvel environnement doté de contrôles de sécurité renforcés. Le trading a repris le 23 juillet après la finalisation de ces mises à niveau.


Le plan de récupération suit les améliorations de sécurité.

Outre la restauration des opérations, Ostium prépare un plan de récupération séparé pour les fournisseurs de liquidité affectés. Le protocole a indiqué qu'il publiera davantage de détails dans une mise à jour dédiée une fois le plan finalisé. Entre-temps, le protocole a réaffirmé que le renforcement de son environnement de production reste une priorité après la violation.


L'exploitation est survenue quelques mois seulement après qu'Ostium ait signé un partenariat avec Nasdaq pour soutenir des produits perpétuels sur actions en utilisant les données de marché de l'opérateur de la plateforme d'échange. À l'annonce de ce partenariat, le protocole a déclaré traiter plus de 50 milliards de dollars de volume de trading cumulé, mettant en lumière l'ampleur de ses opérations avant l'incident.


Conclusion

L'enquête d'Ostium a déterminé que l'infrastructure hors chaîne compromise, et non des faiblesses dans ses contrats intelligents, a permis l'exploitation de 23,75 millions de dollars. Le protocole a repris le trading, renforcé son environnement de production et prépare un cadre de récupération pour les fournisseurs de liquidité concernés.


À lire aussi : Le bitcoin (BTC) reste sous les 64 000 $ tandis que les principales altcoins affichent des performances mitigées, COTI (COTI) étant en tête des meilleurs gagnants de la journée


L'article Ostium affirme que l'exploitation de 23,75 M$ provient d'une violation de l'infrastructure hors chaîne est apparu en premier sur 36Crypto.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.