ChainThinkのメッセージによると、7月30日、Ostium公式報告によると、今回の攻撃の核心はオフチェーン価格報告システムの権限が侵害されたことであり、スマートコントラクトの脆弱性ではない。
攻撃者はオフチェーンの認証を取得した後、プロトコルに登録された正当な転送パスを利用して、BTC-USD市場に5,000ドルおよび60,000ドルの偽造価格を提出し、同一取引内でポジションの開設とクローズによるアービトラージサイクルを完了しました。
攻撃者は100 USDCから始め、8回の取引を経て5分以内にOLP金庫から2,375万USDCを引き出し、金庫の熔断メカニズムが発動するまでに至った。
根本原因は、オフチェーンインフラにオンチェーンマルチシグと同等のマルチパーティ承認メカニズムが欠如しており、単一の権限の脆弱性が生じたことです。盗まれた資金はETHに変換され、Tornado Cashを経てミキシングされました。追跡作業は継続中です。



