Atribut Ostium $23.75J disebabkan oleh kebocoran infrastruktur luar talian

icon36Crypto
Kongsi
AI summary iconRingkasan
Ostium menyatakan bahawa eksploitasi USDC sebanyak $23.75 juta datang daripada kebocoran infrastruktur luar talian, bukan kontrak pintar atau multisig. Penyerang memanipulasi laporan harga BTC-USD untuk mengambil dana sebelum sistem automatik menghentikan penarikan. Data talian menunjukkan bahawa penarikan dana datang daripada peti OLP. Syarikat tersebut telah memindahkan sistem ke pengaturan yang lebih selamat dan sedang bekerja merancang rancangan pemulihan untuk penyedia likuiditi. Pedagang kini memantau altcoin untuk mencari tanda-tanda risiko serupa.
  • Penyiasat mendapati serangan sebanyak $23,75 juta oleh Ostium berasal daripada infrastruktur luar talian yang telah disusupi, bukan daripada kerentanan kontrak pintar atau multisig protokol.
  • Laporan harga BTC-USD yang penipuan menghasilkan keuntungan buatan, menguras 23,75 juta USDC dari peti OLP sebelum pemantauan menghalang penarikan lanjutan.
  • Jaminan pedagang kekal selamat semasa Ostium memindahkan sistem pengeluaran, memperkuat kawalan keselamatan, dan menyediakan rancangan pemulihan untuk penyedia likuiditi.


Ostium telah menyimpulkan bahawa eksploitasi USDC sebanyak $23,75 juta yang menargetkan cekungan OLPnya berasal dari kompromi infrastruktur luar talian. Menurut laporan pasca-kejadian protokol, penyiasat tidak menemui sebarang bukti bahawa kerentanan kontrak pintar atau multisig tata cara menyumbang kepada serangan tersebut. Sebaliknya, penyerang memanipulasi laporan harga BTC-USD selepas mendapat akses tidak sah kepada infrastruktur sokongan.


Menurut Ostium, penyerang menghantar laporan harga BTC-USD yang tidak sah melalui laluan perantara yang sudah dikenali oleh protokol tersebut. Laporan-laporan yang dimanipulasi itu mencipta keuntungan perdagangan buatan di dalam vault OLP awam. Akibatnya, penyerang menarik jutaan dolar tanpa mengeksploitasi kelemahan dalam kontrak pintar yang telah dilaksanakan oleh protokol tersebut.


Eksploit bermula dengan transaksi ujian kecil yang melibatkan kedudukan 100 USDC, menghasilkan keuntungan buatan sebanyak kira-kira 897.8 USDC dan mengesahkan bahawa kaedah serangan berjaya.


Juga Baca: Pengurus Aset $592 Juta Mengungkapkan Pelaburan ETF Franklin XRP.


Laporan harga penipuan membenarkan penarikan berulang-ulang

Eksploit utama memindahkan sebanyak 11,9 juta USDC ke dompet penerima, selepas itu penyerang menyelesaikan enam kitaran eksploit berasingan lagi, membawa jumlah keseluruhan yang dicuri dari balai OLP kepada 23,75 juta USDC.


Menurut Ostium, sistem pemantauan automatik mengesan transaksi mencurigakan semasa serangan itu. Akibatnya, protokol menghalang penarikan lanjut dan membataskan kerugian tambahan. Pasukan menekankan bahawa kebocoran awal berlaku sepenuhnya dalam infrastruktur luar rantai, bukan dalam persekitaran atas rantai.


Selain itu, Ostium menyatakan bahawa jaminan pedagang tetap selamat sepanjang insiden berlaku. Margin pengguna kekal di dalam kontrak perdagangan protokol dan tidak pernah terdedah semasa eksploitasi. Pasukan sejak itu telah memindahkan sistem pengeluaran mereka ke persekitaran baharu dengan kawalan keselamatan yang lebih kuat. Perdagangan dilanjutkan pada 23 Julai selepas peningkatan tersebut selesai.


Rancangan pemulihan mengikuti peningkatan keselamatan.

Selain memulihkan operasi, Ostium sedang menyediakan rancangan pemulihan terpisah untuk penyedia likuiditi yang terkesan. Protokol tersebut mengatakan ia akan menerbitkan butiran lanjut dalam kemas kini khas apabila rancangan itu selesai. Sementara itu, protokol tersebut menegaskan semula bahawa memperkuat persekitaran pengeluarannya tetap menjadi keutamaan selepas kebocoran tersebut.


Pengeksploitasian itu berlaku hanya beberapa bulan selepas Ostium berkerjasama dengan Nasdaq untuk menyokong produk abadi ekuiti menggunakan data pasaran operator bursa. Pada masa pengumuman itu, protokol tersebut melaporkan pemprosesan lebih daripada $50 bilion volum dagangan kumulatif, menonjolkan skala operasinya sebelum insiden berlaku.


Kesimpulan

Penyiasatan Ostium menentukan bahawa infrastruktur luar talian yang telah diserang, bukan kelemahan dalam kontrak pintarnya, membolehkan serangan sebanyak $23.75 juta. Protokol telah menghidupkan semula perniagaan, meningkatkan persekitaran pengeluaran, dan sedang mempersiapkan kerangka pemulihan untuk penyedia likuiditi yang terjejas.


Juga Baca: Bitcoin (BTC) berada di bawah $64K apabila altcoin utama berdagang bercampur sementara COTI (COTI) memimpin penerima harian


Post Ostium Mengatakan Eksploitasi $23.75J Berpunca Daripada Pencurian Infrastruktur Luar Rantai muncul pertama kali di 36Crypto.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.