ChainThink mesajı, 30 Temmuz'da Ostium resmi raporuna göre, bu saldırıya neden olan temel nokta, akıllı sözleşme açıklığı değil, çevrimdışı fiyat raporlama sistemi yetkilerinin ele geçirilmesidir.
Saldırgan, çevrimdışı yetkiyi ele geçirdikten sonra protokolde kayıtlı legítim yönlendirme yollarını kullanarak BTC-USD piyasasına 5.000 dolar ve 60.000 dolarlık sahte fiyatlar gönderdi ve aynı işlem içinde pozisyon açma ve kapatma arbitraj döngüsünü tamamladı.
Saldırgan, 100 USDC ile başlayarak 8 işlem yaparak 5 dakika içinde OLP kasanından 23,75 milyon USDC çaldı ve kasa kapanma mekanizması tetiklene kadar devam etti.
Rapor, temel nedenin, zincir dışındaki altyapının zincir içi çoklu imza düzeyindeki çok taraflı onay mekanizmasına sahip olmaması ve bu nedenle tek bir yetki noktası açığa çıkması olduğunu belirtiyor. Çalınan fonlar ETH'ye dönüştürülmüş ve Tornado Cash ile karıştırılmıştır; izleme çalışmaları devam etmektedir.



