ChainThink संदेश, 30 जुलाई, ओस्टियम की आधिकारिक रिपोर्ट के अनुसार, इस हमले का केंद्र ऑफ-चेन कीमत रिपोर्टिंग सिस्टम के अधिकारों का अवैध दुरुपयोग था, न कि स्मार्ट कॉन्ट्रैक्ट वैल्नरेबिलिटी।
आक्रमणकारी ने ऑफ-चेन अधिकृति प्राप्त करने के बाद, प्रोटोकॉल द्वारा पंजीकृत वैध फॉरवर्डिंग पथ का उपयोग करते हुए, BTC-USD बाजार में 5,000 डॉलर और 60,000 डॉलर की झूठी कीमतें प्रस्तुत कीं और एक ही लेनदेन में स्थिति खोलने और बंद करने का आर्बिट्रेज चक्र पूरा किया।
आक्रमणकारी ने 100 USDC से शुरुआत की और 8 लेनदेन के माध्यम से 5 मिनट में OLP खजाने से 23.75 मिलियन USDC निकाल लिया, जब तक कि खजाने का मेल्डाउन मैकेनिज्म ट्रिगर न हो गया।
रिपोर्ट के अनुसार, मूल कारण यह है कि ऑफ-चेन बुनियादी ढांचे में ऑन-चेन मल्टी-सिग के समान बहु-पक्षीय अनुमोदन तंत्र की कमी है, जिससे एकल बिंदु अधिकार विफलता उत्पन्न होती है। चोरी हुई राशि को ETH में बदल दिया गया है और Tornado Cash के माध्यम से मिलाया गया है, और अनुसंधान जारी है।



