- Penyiasat mendapati serangan sebanyak $23,75 juta oleh Ostium berasal daripada infrastruktur luar talian yang telah disusupi, bukan daripada kerentanan kontrak pintar atau multisig protokol.
- Laporan harga BTC-USD yang penipuan menghasilkan keuntungan buatan, menguras 23,75 juta USDC dari peti OLP sebelum pemantauan menghalang penarikan lanjutan.
- Jaminan pedagang kekal selamat semasa Ostium memindahkan sistem pengeluaran, memperkuat kawalan keselamatan, dan menyediakan rancangan pemulihan untuk penyedia likuiditi.
Ostium telah menyimpulkan bahawa eksploitasi USDC sebanyak $23,75 juta yang menargetkan cekungan OLPnya berasal dari kompromi infrastruktur luar talian. Menurut laporan pasca-kejadian protokol, penyiasat tidak menemui sebarang bukti bahawa kerentanan kontrak pintar atau multisig tata cara menyumbang kepada serangan tersebut. Sebaliknya, penyerang memanipulasi laporan harga BTC-USD selepas mendapat akses tidak sah kepada infrastruktur sokongan.
Menurut Ostium, penyerang menghantar laporan harga BTC-USD yang tidak sah melalui laluan perantara yang sudah dikenali oleh protokol tersebut. Laporan-laporan yang dimanipulasi itu mencipta keuntungan perdagangan buatan di dalam vault OLP awam. Akibatnya, penyerang menarik jutaan dolar tanpa mengeksploitasi kelemahan dalam kontrak pintar yang telah dilaksanakan oleh protokol tersebut.
Eksploit bermula dengan transaksi ujian kecil yang melibatkan kedudukan 100 USDC, menghasilkan keuntungan buatan sebanyak kira-kira 897.8 USDC dan mengesahkan bahawa kaedah serangan berjaya.
Juga Baca: Pengurus Aset $592 Juta Mengungkapkan Pelaburan ETF Franklin XRP.
Laporan harga penipuan membenarkan penarikan berulang-ulang
Eksploit utama memindahkan sebanyak 11,9 juta USDC ke dompet penerima, selepas itu penyerang menyelesaikan enam kitaran eksploit berasingan lagi, membawa jumlah keseluruhan yang dicuri dari balai OLP kepada 23,75 juta USDC.
Menurut Ostium, sistem pemantauan automatik mengesan transaksi mencurigakan semasa serangan itu. Akibatnya, protokol menghalang penarikan lanjut dan membataskan kerugian tambahan. Pasukan menekankan bahawa kebocoran awal berlaku sepenuhnya dalam infrastruktur luar rantai, bukan dalam persekitaran atas rantai.
Selain itu, Ostium menyatakan bahawa jaminan pedagang tetap selamat sepanjang insiden berlaku. Margin pengguna kekal di dalam kontrak perdagangan protokol dan tidak pernah terdedah semasa eksploitasi. Pasukan sejak itu telah memindahkan sistem pengeluaran mereka ke persekitaran baharu dengan kawalan keselamatan yang lebih kuat. Perdagangan dilanjutkan pada 23 Julai selepas peningkatan tersebut selesai.
Rancangan pemulihan mengikuti peningkatan keselamatan.
Selain memulihkan operasi, Ostium sedang menyediakan rancangan pemulihan terpisah untuk penyedia likuiditi yang terkesan. Protokol tersebut mengatakan ia akan menerbitkan butiran lanjut dalam kemas kini khas apabila rancangan itu selesai. Sementara itu, protokol tersebut menegaskan semula bahawa memperkuat persekitaran pengeluarannya tetap menjadi keutamaan selepas kebocoran tersebut.
Pengeksploitasian itu berlaku hanya beberapa bulan selepas Ostium berkerjasama dengan Nasdaq untuk menyokong produk abadi ekuiti menggunakan data pasaran operator bursa. Pada masa pengumuman itu, protokol tersebut melaporkan pemprosesan lebih daripada $50 bilion volum dagangan kumulatif, menonjolkan skala operasinya sebelum insiden berlaku.
Kesimpulan
Penyiasatan Ostium menentukan bahawa infrastruktur luar talian yang telah diserang, bukan kelemahan dalam kontrak pintarnya, membolehkan serangan sebanyak $23.75 juta. Protokol telah menghidupkan semula perniagaan, meningkatkan persekitaran pengeluaran, dan sedang mempersiapkan kerangka pemulihan untuk penyedia likuiditi yang terjejas.
Post Ostium Mengatakan Eksploitasi $23.75J Berpunca Daripada Pencurian Infrastruktur Luar Rantai muncul pertama kali di 36Crypto.

