Ostium Attributes US$23,75 milhões a violação da infraestrutura off-chain

icon36Crypto
Compartilhar
AI summary iconResumo
Ostium afirma que a exploração de US$ 23,75 milhões em USDC ocorreu por meio de uma violação de sua infraestrutura off-chain, não de contratos inteligentes ou multisigs. Os atacantes manipularam relatórios de preço BTC-USD para desviar fundos antes que sistemas automatizados interrompessem os saques. Dados on-chain mostram que o esvaziamento ocorreu no cofre OLP. A empresa transferiu seus sistemas para uma configuração mais segura e está elaborando um plano de recuperação para provedores de liquidez. Os traders agora estão observando altcoins em busca de sinais de riscos semelhantes.
  • Os investigadores descobriram que o exploit de US$ 23,75 milhões do Ostium originou-se de infraestrutura fora da cadeia comprometida, não de vulnerabilidades em contratos inteligentes ou multisigs de protocolo.
  • Relatórios fraudulentos de preço BTC-USD geraram lucros artificiais, drenando 23,75 milhões de USDC do cofre OLP antes que o monitoramento bloqueasse retiradas adicionais.
  • A garantia dos traders permaneceu segura enquanto a Ostium migrava os sistemas de produção, fortalecia os controles de segurança e preparava um plano de recuperação para os provedores de liquidez.


Ostium concluiu que a exploração de US$ 23,75 milhões em USDC direcionada ao seu vault OLP decorreu de uma compromissão de sua infraestrutura fora da cadeia. De acordo com o pós-mortem do protocolo, os investigadores não encontraram evidências de que vulnerabilidades em contratos inteligentes ou multisigs de governança tenham contribuído para o ataque. Em vez disso, o atacante manipulou relatórios de preço BTC-USD após obter acesso não autorizado à infraestrutura de suporte.


De acordo com a Ostium, o atacante enviou relatórios fraudulentos de preço BTC-USD por meio de caminhos de encaminhamento que o protocolo já reconhecia. Esses relatórios manipulados criaram lucros comerciais artificiais dentro do cofre público OLP. Como resultado, o atacante retirou milhões de dólares sem explorar falhas nos contratos inteligentes implantados pelo protocolo.


A exploração começou com uma pequena transação de teste envolvendo uma posição de 100 USDC, gerando aproximadamente 897,8 USDC em lucro artificial e confirmando que o método de ataque funcionou.


Também leia: Administrador de ativos de US$ 592 milhões revela investimento no ETF Franklin XRP.


Relatórios de preços fraudulentos permitiram retiradas repetidas

A principal exploração transferiu cerca de 11,9 milhões de USDC para uma carteira beneficiária, após o que o atacante completou mais seis ciclos de exploração independentes, totalizando 23,75 milhões de USDC roubados do cofre OLP.


De acordo com a Ostium, sistemas de monitoramento automatizado detectaram as transações suspeitas durante o ataque. Consequentemente, o protocolo bloqueou retiradas adicionais e limitou perdas adicionais. A equipe enfatizou que a violação inicial ocorreu inteiramente em sua infraestrutura off-chain, e não em seu ambiente on-chain.


Além disso, o Ostium afirmou que a garantia dos traders permaneceu segura durante todo o incidente. A margem dos usuários permaneceu dentro dos contratos de negociação do protocolo e nunca foi exposta durante a exploração. A equipe migrou seus sistemas de produção para um novo ambiente com controles de segurança mais robustos. As negociações foram retomadas em 23 de julho, após a conclusão dessas atualizações.


Plano de recuperação segue atualizações de segurança.

Além de restaurar as operações, o Ostium está preparando um plano de recuperação separado para os provedores de liquidez afetados. O protocolo disse que publicará mais detalhes em uma atualização dedicada assim que o plano for finalizado. Enquanto isso, o protocolo reafirmou que fortalecer seu ambiente de produção permanece uma prioridade após a violação.


A exploração ocorreu apenas meses após o Ostium parceriar com a Nasdaq para suportar produtos perpétuos de ações utilizando os dados de mercado do operador da exchange. No momento desse anúncio, o protocolo relatou processar mais de US$ 50 bilhões em volume de negociação acumulado, destacando a escala de suas operações antes do incidente.


Conclusão

A investigação da Ostium determinou que a infraestrutura off-chain comprometida, e não falhas em seus contratos inteligentes, permitiu o ataque de US$ 23,75 milhões. O protocolo retomou as negociações, aprimorou seu ambiente de produção e está preparando um framework de recuperação para os provedores de liquidez afetados.


Também leia: Bitcoin (BTC) permanece abaixo de US$64K enquanto principais altcoins operam mistas, com COTI (COTI) liderando os ganhadores diários


A post Ostium Diz que Exploração de $23,75 Mi Resultou de Brecha na Infraestrutura Fora da Cadeia apareceu primeiro em 36Crypto.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.