Ostium 屬性 $23.75M 遭遇離線基礎設施入侵

icon36Crypto
分享
AI summary icon精華摘要
Ostium 表示,23.75M USDC 的攻擊事件源於其鏈下基礎設施被入侵,而非智能合約或多簽機制。攻擊者操縱了 BTC-USD 價格報告,在自動化系統停止提現前竊取資金。鏈上數據顯示,資金流失來自 OLP 金庫。該公司已將系統遷移至更安全的環境,並正在制定流動性提供者的恢復計劃。交易者目前正密切關注山寨幣,以尋找類似風險的跡象。
  • 調查人員發現,Ostium 的 23.75 百萬美元攻擊事件源於受損的鏈下基礎設施,而非智能合約漏洞或協議多重簽名。
  • 欺詐性的 BTC-USD 價格報告製造了虛假利潤,在監控阻止進一步提款前,從 OLP 金庫中提取了 23.75 百萬 USDC。
  • 在 Ostium 遷移生產系統、加強安全控制並為流動性提供者制定恢復計劃期間,交易者抵押品保持安全。


Ostium 已確認,針對其 OLP 金庫的 23.75 百萬美元 USDC 攻擊源於其離線基礎設施被入侵。根據該協議的事後分析,調查人員未發現任何證據表明智能合約漏洞或治理多重簽名與此次攻擊有關。相反,攻擊者在未經授權訪問支援基礎設施後,操縱了 BTC-USD 價格報告。


根據 Ostium 的說法,攻擊者透過協議已認可的轉發路徑提交了欺詐性的 BTC-USD 價格報告。這些被操縱的報告在公共 OLP 金庫中製造了虛假的交易利潤。因此,攻擊者在未利用協議已部署的智能合約漏洞的情況下,提取了數百萬美元。


此次攻擊始於一筆涉及 100 USDC 持倉的小型測試交易,產生了約 897.8 USDC 的虛假利潤,並確認了攻擊方法有效。


另請閱讀:592 億美元資產管理公司披露投資 Franklin XRP ETF。


欺詐性價格報告導致重複提款

主要的漏洞利用將約 1190 萬 USDC 轉移至受益錢包,隨後攻擊者又完成了六個獨立的漏洞利用週期,使從 OLP 金庫中總共盜取的 USDC 達到 2375 萬 USDC。


根據 Ostium 的說法,自動監控系統在攻擊期間檢測到可疑交易。因此,該協議阻止了進一步的提現,並限制了額外的損失。團隊強調,最初的漏洞完全發生在其鏈下基礎設施中,而非鏈上環境。


此外,Ostium 表示,在事件期間,交易者的抵押品始終保持安全。用戶的保證金一直位於協議的交易合約內,且在攻擊期間從未暴露。團隊隨後已將生產系統遷移至具有更強安全控制的新環境,並於 7 月 23 日完成升級後恢復交易。


恢復計劃將在安全升級後進行。

除了恢復運營外,Ostium 正為受影響的流動性提供者制定獨立的恢復計劃。該協議表示,一旦計劃確定,將在專門的更新中發布更多細節。同時,該協議重申,在遭受入侵後,加強其生產環境仍是優先事項。


這次攻擊發生在 Ostium 納斯達克合作,利用交易所運營商的市場數據支援權益永續產品後僅數月。在該公告發布時,該協議報告累計交易額已超過 $50 億,凸顯了事件發生前其運營規模。


結論

Ostium 的調查確定,導致 23.75 百萬美元遭竊的關鍵在於受損的鏈下基礎設施,而非其智能合約的弱點。該協議已恢復交易,強化了生產環境,並正為受影響的流動性提供者準備恢復框架。


亦可閱讀:比特幣(BTC)低於 64K 美元,主要山寨幣漲跌不一,而 COTI(COTI)領漲日內漲幅


文章 Ostium 表示 23.75M 的攻擊源於鏈下基礎設施遭入侵 首先刊登於 36Crypto

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露