source avatarCrypto Economy News

共有

⚠️ Ostium、オフチェーン侵入が原因で2,375万ドルの攻撃を公表 @Ostiumは、7月15日のセキュリティインシデントにより公開されたOLPバウトから2,375万USDCが流失した件について、スマートコントラクトやマルチシグシステムの脆弱性ではなく、オフチェーンインフラの侵入が原因であることを確認しました。 プロトコルの事後分析によると、攻撃者はオフチェーンシステムに不正アクセスし、そのアクセスを利用して偽のBTC-USD価格レポートを送信してバウトに対して人工的な取引利益を発生させました。 攻撃者はまず100 USDCの保有資産でこの手法をテストし、約897.8 USDCの人工的利益を獲得した後、より大規模な操作を実行したと報告されています。複数の後続のサイクルを通じて、OLPバウトから合計2,375万USDCが奪われました。 Ostiumは、自動監視システムが異常な活動を検出し、追加の引き出しを阻止したと述べています。プロトコルはその後、セキュリティ制御を強化した新しい本番環境に移行し、7月23日に取引を再開しました。 チームは、インシデント中もトレーダーの担保とユーザーの証拠金がプロトコルの取引契約内に安全に保たれていたと述べています。影響を受けたライキッドティープロバイダーのための回復計画が現在準備中です。 この事例は、DeFiのセキュリティがオンチェーンコードを超えており、外部インフラ、データフィード、運用システムが分散型プロトコルにとって依然として重要なリスクポイントであることを示しています。

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。