Ostium Attributes $23,75 млн експлуатації до порушення інфраструктури поза ланцюгом

icon36Crypto
Поділитися
AI summary iconКороткий зміст
Ostium повідомляє, що експлойт на $23,75 млн USDC стався через порушення її поза ланцюгової інфраструктури, а не смартконтрактів чи мультіпідписів. Зловмисники маніпулювали ціновими звітами BTC-USD, щоб вивести кошти, перш ніж автоматизовані системи зупинили виведення. Дані в ланцюгу показують, що виведення коштів відбулося з OLP-скарбниці. Компанія перемістила системи на більш безпечну інфраструктуру і працює над планом відновлення для постачальників ліквідності. Трейдери зараз стежать за альткоїнами, щоб виявити ознаки подібних ризиків.
  • Дослідники виявили, що експлойт на суму $23,75 мільйона, здійснений Ostium, походить із скомпрометованої поза ланцюгової інфраструктури, а не з вразливостей смартконтрактів або мультипідписів протоколу.
  • Шахрайські звіти про ціну BTC-USD створили штучний прибуток, вивівши 23,75 мільйона USDC із скарбниці OLP, перш ніж моніторинг заборонив подальші виведення.
  • Забезпечення трейдера залишалося безпечним під час міграції Ostium виробничих систем, підсилення контролів безпеки та підготовки плану відновлення для постачальників ліквідності.


Ostium встановив, що експлойт на $23,75 млн USDC, спрямований на його OLP-скриньку, виник через компрометацію його поза-ланцюгової інфраструктури. Згідно з пост-мортем протоколу, слідчі не знайшли жодних доказів того, що вразливості смартконтрактів або governance-multisig стали причиною атаки. Натомість зловмисник маніпулював ціновими звітами BTC-USD після отримання несанкціонованого доступу до супутньої інфраструктури.


За даними Ostium, нападник надіслав фальшиві звіти про ціну BTC-USD через шляхи пересилання, які протокол вже визнавав. Ці маніпульовані звіти створили штучний торгівельний прибуток у публічному сховищі OLP. Як наслідок, нападник вивів мільйони доларів, не експлуатуючи недоліки у розгорнутих смартконтрактах протоколу.


Експлойт почався з невеликого тестового транзакції з позицією 100 USDC, що принесла приблизно 897,8 USDC штучного прибутку і підтвердила, що метод атаки працює.


Також читайте:Управитель активів на $592 мільйони розкрив інвестицію у Franklin XRP ETF.


Шахрайські звіти про ціни дозволили повторні виведення

Основна експлуатація перевела близько 11,9 мільйона USDC на гаманець одержувача, після чого атакуючий виконав ще шість окремих циклів експлуатації, що привело до загального виведення з сейфу OLP 23,75 мільйона USDC.


За словами Ostium, автоматизовані системи моніторингу виявили підозрілі транзакції під час атаки. Внаслідок цього протокол заблокував додаткові виведення та обмежив додаткові втрати. Команда підкреслила, що початкове порушення відбулося повністю всередині його позаланцюгової інфраструктури, а не в її ланцюговому середовищі.


Крім того, Ostium зазначив, що забезпечення трейдерів залишалося безпечним протягом усього інциденту. Маржа користувачів залишалася всередині торгівельних контрактів протоколу і ніколи не була виставлена на ризик під час експлуатації. Команда перенесла свої виробничі системи в нове середовище зі зміцненими заходами безпеки. Торгівля була відновлена 23 липня після завершення цих оновлень.


План відновлення слідує за оновленнями безпеки.

Крім відновлення роботи, Ostium підготovлює окремий план відновлення для постраждалих постачальників ліквідності. Протокол повідомив, що опублікує додаткові деталі у окремому оновленні після завершення плану. Тим часом протокол підтвердив, що підсилення його виробничого середовища залишається пріоритетом після порушення.


Експлойт стався лише через кілька місяців після того, як Ostium запрацював з Nasdaq для підтримки еквіті перпетуальних продуктів за допомогою ринкових даних оператора біржі. На момент оголошення протокол повідомив про обробку більше ніж 50 мільярдів доларів США загального обсягу торгівлі, що підкреслює масштаб його діяльності до інциденту.


Висновок

Розслідування Ostium встановило, що компрометація зовнішньої інфраструктури, а не слабкості у смартконтрактах, дозволила здійснити витік на $23,75 мільйона. Протокол відновив торгівлю, покращив свій виробничий середовище та готує рамки відновлення для постраждалих постачальників ліквідності.


Також читайте: Bitcoin (BTC) тримається нижче $64K, поки основні альткоїни торгуються змішано, а COTI (COTI) лідирує серед найбільших переможців дня


Пост Ostium Says $23.75M Exploit Stemmed From Off-Chain Infrastructure Breach з’явився першим на 36Crypto.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.