أستنتجت Ostium أنه تم استغلال يوليو الناتج عن البنية التحتية خارج السلسلة المخترقة بدلاً من عيب في العقود الذكية ، بعد أن وجد التحقيق أن المهاجم يomanipulates تقارير الأسعار لتصريف 23.75 مليون USDC من خزان السيولة البروتوكول. وفقًا لما بعد Ostium ، حصل المهاجم على وصول غير مصرح به إلى البنية التحتية خارج السلسلة للبروتوكول واستخدمه لتقديم تقارير أسعار BTC-USD زائفة. سمحت التقارير المزورة للمهاجم بإنشاء أرباح تجارية اصطناعية على حساب خزان OLP العام ، في حين لم يجد البروتوكول أي دليل على أن العقود الذكية أو الحوكمة Multisigs قد تم اختراقها.
تفاصيل الحادث
أوضحت Ostium أن الاستغلال بدأ مع معاملة اختبار صغيرة تتضمن موقع 100 USDC ، مما أدى إلى إنتاج أرباح اصطناعية تقدر بـ 897.8 USDC قبل أن يوسع المهاجم العملية. بعد النجاح في الاختبار ، قام المهاجم بتنفيذ الدفعة الرئيسية من المعاملات ، ونقل حوالي 11.9 مليون USDC إلى محفظة المستفيد.
ما بعد الكارثة
قالت Ostium إن أنظمة المراقبة الآلية اكتشفت النشاط غير الطبيعي قبل أن تتم سحب إضافية ، ولاحقًا停止ت التداول أثناء استمرار التحقيق. وقد انتقل البروتوكول منذ ذلك الحين إلى بيئة إنتاج جديدة مع ضوابط أمان محدثة ، وتم استئناف التداول في 23 يوليو. كما قالت Ostium إن تعزيزات التاجر لم تتأثر خلال الحادث لأن هامش المستخدم ظل داخل عقود التداول البروتوكول بدلاً من مجموعة السيولة المخترقة. لا يزال خطة التعافي المنفصلة لمقدمي السيولة الذين تأثرت أموالهم بالاستغلال قيد المراجعة.



