- Дослідники виявили, що експлойт на суму $23,75 мільйона, здійснений Ostium, походить із скомпрометованої поза ланцюгової інфраструктури, а не з вразливостей смартконтрактів або мультипідписів протоколу.
- Шахрайські звіти про ціну BTC-USD створили штучний прибуток, вивівши 23,75 мільйона USDC із скарбниці OLP, перш ніж моніторинг заборонив подальші виведення.
- Забезпечення трейдера залишалося безпечним під час міграції Ostium виробничих систем, підсилення контролів безпеки та підготовки плану відновлення для постачальників ліквідності.
Ostium встановив, що експлойт на $23,75 млн USDC, спрямований на його OLP-скриньку, виник через компрометацію його поза-ланцюгової інфраструктури. Згідно з пост-мортем протоколу, слідчі не знайшли жодних доказів того, що вразливості смартконтрактів або governance-multisig стали причиною атаки. Натомість зловмисник маніпулював ціновими звітами BTC-USD після отримання несанкціонованого доступу до супутньої інфраструктури.
За даними Ostium, нападник надіслав фальшиві звіти про ціну BTC-USD через шляхи пересилання, які протокол вже визнавав. Ці маніпульовані звіти створили штучний торгівельний прибуток у публічному сховищі OLP. Як наслідок, нападник вивів мільйони доларів, не експлуатуючи недоліки у розгорнутих смартконтрактах протоколу.
Експлойт почався з невеликого тестового транзакції з позицією 100 USDC, що принесла приблизно 897,8 USDC штучного прибутку і підтвердила, що метод атаки працює.
Також читайте:Управитель активів на $592 мільйони розкрив інвестицію у Franklin XRP ETF.
Шахрайські звіти про ціни дозволили повторні виведення
Основна експлуатація перевела близько 11,9 мільйона USDC на гаманець одержувача, після чого атакуючий виконав ще шість окремих циклів експлуатації, що привело до загального виведення з сейфу OLP 23,75 мільйона USDC.
За словами Ostium, автоматизовані системи моніторингу виявили підозрілі транзакції під час атаки. Внаслідок цього протокол заблокував додаткові виведення та обмежив додаткові втрати. Команда підкреслила, що початкове порушення відбулося повністю всередині його позаланцюгової інфраструктури, а не в її ланцюговому середовищі.
Крім того, Ostium зазначив, що забезпечення трейдерів залишалося безпечним протягом усього інциденту. Маржа користувачів залишалася всередині торгівельних контрактів протоколу і ніколи не була виставлена на ризик під час експлуатації. Команда перенесла свої виробничі системи в нове середовище зі зміцненими заходами безпеки. Торгівля була відновлена 23 липня після завершення цих оновлень.
План відновлення слідує за оновленнями безпеки.
Крім відновлення роботи, Ostium підготovлює окремий план відновлення для постраждалих постачальників ліквідності. Протокол повідомив, що опублікує додаткові деталі у окремому оновленні після завершення плану. Тим часом протокол підтвердив, що підсилення його виробничого середовища залишається пріоритетом після порушення.
Експлойт стався лише через кілька місяців після того, як Ostium запрацював з Nasdaq для підтримки еквіті перпетуальних продуктів за допомогою ринкових даних оператора біржі. На момент оголошення протокол повідомив про обробку більше ніж 50 мільярдів доларів США загального обсягу торгівлі, що підкреслює масштаб його діяльності до інциденту.
Висновок
Розслідування Ostium встановило, що компрометація зовнішньої інфраструктури, а не слабкості у смартконтрактах, дозволила здійснити витік на $23,75 мільйона. Протокол відновив торгівлю, покращив свій виробничий середовище та готує рамки відновлення для постраждалих постачальників ліквідності.
Також читайте: Bitcoin (BTC) тримається нижче $64K, поки основні альткоїни торгуються змішано, а COTI (COTI) лідирує серед найбільших переможців дня
Пост Ostium Says $23.75M Exploit Stemmed From Off-Chain Infrastructure Breach з’явився першим на 36Crypto.

