著者:CryptoSlate
翻訳:深潮 TechFlow
深潮導読:これは署名の欠如ではなく、認証された署名者が「未来からの」価格データを提出したことです。検証は通過したが、データ自体が有害な場合、DeFiプロトコルの防御壁はどこにありますか?Ostiumはいまだに最終損失の計算と事後報告を公表しておらず、署名者の権限乱用に関する大きな疑問を残しています。
オンチェーン永続取引プラットフォームOstiumは、5分間継続したセキュリティイベントにより、公共ライクビディティーキャッシュに損失が発生したと発表しました。セキュリティ企業は、この脆弱性の規模が最大2400万ドルに達すると推定しています。
共同設立者カレドーラ・キアーナン=リンは、問題が7月15日UTC 14:18から14:23の間に発生し、パブリックOstiumライクビリティープロバイダー(OLP)タンクに影響を与えたことを確認した。彼女は、チームが数分以内に問題を特定し、1時間以内に取引の一時停止を調整したと述べた。声明には、損失の正確な総額、根本原因、または最終的な事後報告は含まれていない。
セキュリティ企業によると、この事件の核心は署名の欠如ではなく、認証されたデータである。BlockaidおよびCyversは、登録されたPriceUpKeepフォワーダーが将来の日付を持つ認証オラクルレポートを提出し、偽の取引利益を生み出したと述べている。
SlowMistは、認可された署名者が、繰り返し利益を上げる取引に使用される操作されたデータに有効な署名を提供したと述べています。これらの記述はまだ第三者による発見であり、Ostiumによる事後報告によって確認される必要があります。
暗号学的認証により、レポートが許可された鍵によって署名されていることを確認できます。ただし、価格の妥当性、タイムスタンプの新鮮さ、および決済のセキュリティには、別途制御措置が必要です。
Ostiumの安全ドキュメントリンクから取得したOstiumVerifierコードは、ECDSA署名者を復元し、署名者が許可されているかを確認しますが、この検証関数は価格の妥当性テストやタイムスタンプの境界を強制しません。
コードには、イベント期間中にどの実装バージョンがアクティブであるか、またはこれらのチェックに個別の契約が適用されているかが明示されていないようです。タイムスタンプ、リプレイ、価格のずれ、またはマルチソース保護対策は、実行パスの他の場所で実行される必要があります。
株価が動かなくても、トークン化された株式を担保として使用すると無効になります。
Ostiumのプロトコルドキュメントによると、OLP金庫はトレーダーの抵当物を保有し、勝利した取引に対してチェーン上で即時支払いを行います。虚偽の利益が決済された場合、金庫の流動性がこれらの支払いを賄います。

公開推定値は追跡が進むにつれて上昇し続けています。Blockaidは1,800万ドル近くの支払いと推定し、Cyversは2,370万ドルと推定し、PeckShieldは後に約2,400万ドルが引き出されたと述べました。
SlowMistが示す1186万ドルという低い数値は、その引用取引で確認された11,862,444.782 USDCの財務流出を追跡しているようである。
SummerFi DeFiの新バグにより、AI自動化がスマートコントラクトのリスクを上回ったことが明らかに
PeckShieldは、抽出されたUSDCが12,080 ETHに交換され、更新時点では10,540 ETHがTornado Cashに移動したと述べた。Kiernan-Linnは、Ostiumが执法機関、SEAL 911、およびサードパーティのセキュリティ専門家と協力していると述べた。
このメカニズムは、Ostiumを、四日前のHedera貸出プロトコルBonzo Lendで発生した類似の問題と区別する。Bonzoのイベント報告では、そのバリデーターが有効な署名を伴わない証明を受け入れたとされている。一方、Ostiumの事例では、セキュリティ企業が、報告が認証された署名者パスを通過したと主張している。認証は成功したが、データは安全ではなかったという。
ゼロ署名オラクルがHedera DeFiローンプロトコルBonzo Lendから900万ドルを解放する方法
Ostiumは、署名者キーが侵害されたかどうか、承認された操作者が悪意のある行動をとったかどうか、またはその他の特権パスが悪用されたかどうかを確認する必要があります。
その修正措置は、署名者隔離、厳格なタイムスタンプ境界、独立した価格チェック、レート制限、およびフューズメカニズムによって、信頼されたパスが数分間の不良データを再び金庫支払いに変えることを防げるかどうかを評価する。
