- Các nhà điều tra phát hiện vụ khai thác 23,75 triệu đô la Mỹ của Ostium xuất phát từ cơ sở hạ tầng ngoài chuỗi bị xâm phạm, không phải do lỗ hổng hợp đồng thông minh hoặc multisig giao thức.
- Các báo cáo giá BTC-USD gian lận đã tạo ra lợi nhuận giả tạo, rút hết 23,75 triệu USDC từ quỹ OLP trước khi hệ thống giám sát chặn các khoản rút thêm.
- Số tài sản thế chấp của người giao dịch vẫn được bảo mật trong khi Ostium chuyển hệ thống sản xuất, củng cố các biện pháp kiểm soát bảo mật và chuẩn bị kế hoạch phục hồi cho các nhà cung cấp thanh khoản.
Ostium đã kết luận rằng vụ khai thác 23,75 triệu USD USDC nhắm vào kho OLP của nó bắt nguồn từ việc hệ thống hạ tầng ngoài chuỗi bị xâm phạm. Theo báo cáo hậu sự của giao thức, các nhà điều tra không tìm thấy bằng chứng nào cho thấy các lỗ hổng hợp đồng thông minh hoặc các multisig quản trị góp phần vào cuộc tấn công. Thay vào đó, kẻ tấn công đã thao túng các báo giá giá BTC-USD sau khi giành quyền truy cập trái phép vào hạ tầng hỗ trợ.
Theo Ostium, kẻ tấn công đã gửi các báo giá giá BTC-USD gian lận thông qua các đường dẫn chuyển tiếp mà giao thức đã công nhận. Những báo giá bị thao túng này đã tạo ra lợi nhuận giao dịch giả tạo trong kho OLP công khai. Kết quả là, kẻ tấn công đã rút ra hàng triệu đô la mà không khai thác lỗ hổng trong các hợp đồng thông minh đã triển khai của giao thức.
Cuộc khai thác bắt đầu bằng một giao dịch thử nghiệm nhỏ với vị thế 100 USDC, tạo ra khoảng 897,8 USDC lợi nhuận giả tạo và xác nhận rằng phương pháp tấn công hoạt động.
Đọc thêm: Quản lý tài sản 592 triệu USD tiết lộ đầu tư vào quỹ Franklin XRP ETF.
Các báo giá gian lận cho phép rút tiền lặp đi lặp lại
Lỗ hổng chính đã chuyển khoảng 11,9 triệu USDC đến ví người nhận, sau đó kẻ tấn công thực hiện thêm sáu chu kỳ khai thác độc lập, đưa tổng số bị rút từ quỹ OLP lên 23,75 triệu USDC.
Theo Ostium, các hệ thống giám sát tự động đã phát hiện các giao dịch khả nghi trong suốt cuộc tấn công. Kết quả là, giao thức đã chặn các lần rút tiền thêm và hạn chế tổn thất bổ sung. Đội ngũ nhấn mạnh rằng lỗ hổng ban đầu xảy ra hoàn toàn trong cơ sở hạ tầng ngoài chuỗi của họ, chứ không phải trong môi trường trên chuỗi.
Hơn nữa, Ostium cho biết tài sản đảm bảo của người giao dịch vẫn được bảo mật suốt sự cố. Ký quỹ của người dùng vẫn nằm trong các hợp đồng giao dịch của giao thức và không bao giờ bị phơi bày trong quá trình khai thác lỗ hổng. Đội ngũ đã di chuyển các hệ thống sản xuất sang môi trường mới với các biện pháp bảo mật mạnh mẽ hơn. Giao dịch đã được khôi phục vào ngày 23 tháng 7 sau khi hoàn thành các bản nâng cấp đó.
Kế hoạch phục hồi được thực hiện sau khi nâng cấp bảo mật.
Ngoài việc khôi phục hoạt động, Ostium đang chuẩn bị một kế hoạch phục hồi riêng cho các nhà cung cấp thanh khoản bị ảnh hưởng. Giao thức cho biết sẽ công bố thêm chi tiết trong một bản cập nhật riêng khi kế hoạch được hoàn tất. Trong khi đó, giao thức khẳng định lại rằng việc củng cố môi trường sản xuất vẫn là ưu tiên hàng đầu sau vụ vi phạm.
Vụ khai thác xảy ra chỉ vài tháng sau khi Ostium hợp tác với Nasdaq để hỗ trợ các sản phẩm vĩnh viễn về cổ phiếu sử dụng dữ liệu thị trường của nhà điều hành sàn giao dịch. Tại thời điểm công bố thông tin này, giao thức báo cáo đã xử lý hơn 50 tỷ USD khối lượng giao dịch tích lũy, nhấn mạnh quy mô hoạt động của nó trước sự cố.
Kết luận
Cuộc điều tra của Ostium xác định rằng cơ sở hạ tầng ngoài chuỗi bị xâm phạm, chứ không phải điểm yếu trong các hợp đồng thông minh của nó, đã tạo điều kiện cho vụ khai thác $23,75 triệu. Giao thức đã khôi phục giao dịch, nâng cao môi trường sản xuất và đang chuẩn bị một khung phục hồi cho các nhà cung cấp thanh khoản bị ảnh hưởng.
Bài viết Ostium cho biết vụ khai thác 23,75 triệu USD xuất phát từ sự xâm phạm cơ sở hạ tầng ngoài chuỗi xuất hiện đầu tiên trên 36Crypto.

