- 調查人員發現,Ostium 的 23.75 百萬美元攻擊事件源於受損的鏈下基礎設施,而非智能合約漏洞或協議多重簽名。
- 欺詐性的 BTC-USD 價格報告製造了虛假利潤,在監控阻止進一步提款前,從 OLP 金庫中提取了 23.75 百萬 USDC。
- 在 Ostium 遷移生產系統、加強安全控制並為流動性提供者制定恢復計劃期間,交易者抵押品保持安全。
Ostium 已確認,針對其 OLP 金庫的 23.75 百萬美元 USDC 攻擊源於其離線基礎設施被入侵。根據該協議的事後分析,調查人員未發現任何證據表明智能合約漏洞或治理多重簽名與此次攻擊有關。相反,攻擊者在未經授權訪問支援基礎設施後,操縱了 BTC-USD 價格報告。
此次攻擊始於一筆涉及 100 USDC 持倉的小型測試交易,產生了約 897.8 USDC 的虛假利潤,並確認了攻擊方法有效。
另請閱讀:592 億美元資產管理公司披露投資 Franklin XRP ETF。
欺詐性價格報告導致重複提款
主要的漏洞利用將約 1190 萬 USDC 轉移至受益錢包,隨後攻擊者又完成了六個獨立的漏洞利用週期,使從 OLP 金庫中總共盜取的 USDC 達到 2375 萬 USDC。
根據 Ostium 的說法,自動監控系統在攻擊期間檢測到可疑交易。因此,該協議阻止了進一步的提現,並限制了額外的損失。團隊強調,最初的漏洞完全發生在其鏈下基礎設施中,而非鏈上環境。
此外,Ostium 表示,在事件期間,交易者的抵押品始終保持安全。用戶的保證金一直位於協議的交易合約內,且在攻擊期間從未暴露。團隊隨後已將生產系統遷移至具有更強安全控制的新環境,並於 7 月 23 日完成升級後恢復交易。
恢復計劃將在安全升級後進行。
除了恢復運營外,Ostium 正為受影響的流動性提供者制定獨立的恢復計劃。該協議表示,一旦計劃確定,將在專門的更新中發布更多細節。同時,該協議重申,在遭受入侵後,加強其生產環境仍是優先事項。
這次攻擊發生在 Ostium 與 納斯達克合作,利用交易所運營商的市場數據支援權益永續產品後僅數月。在該公告發布時,該協議報告累計交易額已超過 $50 億,凸顯了事件發生前其運營規模。
結論
Ostium 的調查確定,導致 23.75 百萬美元遭竊的關鍵在於受損的鏈下基礎設施,而非其智能合約的弱點。該協議已恢復交易,強化了生產環境,並正為受影響的流動性提供者準備恢復框架。
亦可閱讀:比特幣(BTC)低於 64K 美元,主要山寨幣漲跌不一,而 COTI(COTI)領漲日內漲幅
文章 Ostium 表示 23.75M 的攻擊源於鏈下基礎設施遭入侵 首先刊登於 36Crypto。

