ChainThink, 30 Juli, menurut laporan resmi Ostium, inti dari serangan ini adalah kompromi izin pada sistem pelaporan harga off-chain, bukan kerentanan kontrak pintar.
Setelah penyerang mendapatkan otorisasi luar rantai, mereka memanfaatkan jalur penerusan sah yang telah terdaftar dalam protokol untuk mengirimkan harga palsu sebesar $5.000 dan $60.000 ke pasar BTC-USD, serta menyelesaikan siklus arbitrase pembukaan dan penutupan posisi dalam satu transaksi yang sama.
Penyerang memulai dengan 100 USDC dan secara bertahap memperbesar skala melalui 8 transaksi, menarik 23,75 juta USDC dari kas OLP dalam waktu 5 menit hingga mekanisme shutdown kas terpicu.
Laporan menyatakan bahwa akar penyebabnya adalah kurangnya mekanisme persetujuan pihak ketiga setara dengan multi-sign on-chain pada infrastruktur off-chain, menciptakan celah otoritas titik tunggal. Dana yang dicuri telah dikonversi menjadi ETH dan dicampur melalui Tornado Cash, dan upaya pelacakan masih berlangsung.



