⚠️ Ostium、オフチェーン侵入が原因で2,375万ドルの攻撃を公表 @Ostiumは、7月15日のセキュリティインシデントにより公開されたOLPバウトから2,375万USDCが流失した件について、スマートコントラクトやマルチシグシステムの脆弱性ではなく、オフチェーンインフラの侵入が原因であることを確認しました。 プロトコルの事後分析によると、攻撃者はオフチェーンシステムに不正アクセスし、そのアクセスを利用して偽のBTC-USD価格レポートを送信してバウトに対して人工的な取引利益を発生させました。 攻撃者はまず100 USDCの保有資産でこの手法をテストし、約897.8 USDCの人工的利益を獲得した後、より大規模な操作を実行したと報告されています。複数の後続のサイクルを通じて、OLPバウトから合計2,375万USDCが奪われました。 Ostiumは、自動監視システムが異常な活動を検出し、追加の引き出しを阻止したと述べています。プロトコルはその後、セキュリティ制御を強化した新しい本番環境に移行し、7月23日に取引を再開しました。 チームは、インシデント中もトレーダーの担保とユーザーの証拠金がプロトコルの取引契約内に安全に保たれていたと述べています。影響を受けたライキッドティープロバイダーのための回復計画が現在準備中です。 この事例は、DeFiのセキュリティがオンチェーンコードを超えており、外部インフラ、データフィード、運用システムが分散型プロトコルにとって依然として重要なリスクポイントであることを示しています。



