- Исследователи установили, что эксплуатация на сумму 23,75 миллиона долларов США, завершенная Ostium, произошла из-за компрометации внепротокольной инфраструктуры, а не из-за уязвимостей смарт-контрактов или мультиподписей протокола.
- Мошеннические отчеты о цене BTC-USD сгенерировали искусственную прибыль, выведя 23,75 млн USDC из хранилища OLP, прежде чем мониторинг заблокировал дальнейшие выводы.
- Обеспечение трейдеров оставалось безопасным во время миграции производственных систем Ostium, усиления контроля безопасности и подготовки плана восстановления для поставщиков ликвидности.
Ostium пришла к выводу, что эксплуатация на сумму 23,75 млн долларов США в USDC, нацеленная на его OLP-хранилище, произошла из-за компрометации его внеконтрактной инфраструктуры. Согласно постмортему протокола, следователи не обнаружили никаких доказательств того, что уязвимости смарт-контрактов или мультиподписи управления способствовали атаке. Вместо этого злоумышленник манипулировал ценовыми отчетами BTC-USD после получения несанкционированного доступа к вспомогательной инфраструктуре.
Согласно Ostium, атакующий отправил мошеннические отчеты о цене BTC-USD через маршруты пересылки, которые протокол уже признал. Эти манипулированные отчеты создали искусственную торговую прибыль в публичном хранилище OLP. В результате атакующий извлек миллионы долларов, не эксплуатируя уязвимости в развернутых смарт-контрактах протокола.
Эксплуатация началась с небольшой тестовой транзакции с позицией в 100 USDC, которая сгенерировала примерно 897,8 USDC искусственной прибыли и подтвердила работоспособность метода атаки.
Также читайте: Управление активами на $592 млн раскрыло инвестиции в ETF Franklin XRP.
Мошеннические отчеты о ценах позволили повторные выводы
Основной эксплойт перевел около 11,9 миллиона USDC на кошелек получателя, после чего атакующий выполнил еще шесть отдельных циклов эксплойта, в результате чего общая сумма, похищенная из хранилища OLP, составила 23,75 миллиона USDC.
Согласно Ostium, автоматические системы мониторинга обнаружили подозрительные транзакции во время атаки. В результате протокол заблокировал дальнейшие выводы и ограничил дополнительные потери. Команда подчеркнула, что первоначальное нарушение произошло исключительно в его внеблокчейн-инфраструктуре, а не в его блокчейн-среде.
Кроме того, Ostium заявила, что залог трейдеров оставался безопасным на протяжении всего инцидента. Маржа пользователей оставалась внутри торговых контрактов протокола и никогда не подвергалась риску во время эксплуатации уязвимости. Команда перенесла свои производственные системы в новую среду с усиленными мерами безопасности. Торговля возобновилась 23 июля после завершения этих обновлений.
План восстановления следует за обновлениями безопасности.
Помимо восстановления операций, Ostium разрабатывает отдельный план восстановления для пострадавших провайдеров ликвидности. Протокол сообщил, что опубликует дополнительные детали в отдельном обновлении после завершения плана. В то же время протокол подтвердил, что укрепление производственной среды остается приоритетом после взлома.
Эксплуатация произошла всего через несколько месяцев после того, как Ostium стал партнером Nasdaq для поддержки акционерных перпетуальных продуктов с использованием рыночных данных оператора биржи. На момент этого объявления протокол сообщил о обработке более 50 миллиардов долларов в совокупном объеме торгов, что подчеркивает масштаб его деятельности до инцидента.
Заключение
Расследование Ostium установило, что эксплуатация на сумму $23,75 млн была возможна благодаря скомпрометированной внеблокчейнной инфраструктуре, а не уязвимостям в его смарт-контрактах. Протокол возобновил торговлю, улучшил свою производственную среду и готовит рамки восстановления для пострадавших поставщиков ликвидности.
Также читайте: Bitcoin (BTC) остается ниже $64K, основные альткоины торгуются неоднозначно, а COTI (COTI) лидирует среди ежедневных ростов
Пост Ostium говорит, что эксплуатация на сумму $23,75 млн произошла из-за нарушения инфраструктуры вне блокчейна появился первым на 36Crypto.

