ChainThink melaporkan, pada 30 Julai, menurut laporan rasmi Ostium, inti serangan ini adalah kelemahan akses pada sistem pelaporan harga luar rantai, bukan kelemahan kontrak pintar.
Selepas penyerang mendapat kuasa luar rantai, mereka memanfaatkan laluan penghantaran sah yang telah didaftarkan dalam protokol untuk menghantar harga palsu sebanyak USD 5,000 dan USD 60,000 ke pasaran BTC-USD, serta menyelesaikan kitaran arbitrase pembukaan dan penutupan posisi dalam satu transaksi yang sama.
Penyerang memulakan dengan 100 USDC dan memperbesarkan skala melalui 8 transaksi, menguras 23.75 juta USDC dari simpanan OLP dalam masa 5 minit sebelum mekanisme kunci darurat diaktifkan.
Laporan menyatakan bahawa punca utama adalah kekurangan mekanisme persetujuan pihak banyak yang setara dengan tanda tangan berganda di rantai dalam infrastruktur luar rantai, mencipta lubang keizinan titik tunggal. Dana yang dicuri telah ditukar kepada ETH dan dicampur melalui Tornado Cash, dan usaha pelacakan masih sedang dijalankan.



