• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ostium称2375万美元漏洞源于链下基础设施遭入侵

2026-07-30 17:46:29
收藏

Ostium 确认 2375 万美元攻击源于链下基础设施入侵

调查人员发现,Ostium 发生的 2375 万美元漏洞利用事件源于链下基础设施遭入侵,而非智能合约漏洞或协议多签问题。攻击者通过提交虚假的 BTC-USD 价格报告制造虚假利润,从 OLP 金库中盗取了 2375 万 USDC,直至监控系统阻止进一步提款。

交易者抵押品始终保持安全,与此同时 Ostium 迁移了生产系统、加强了安全控制,并为流动性提供者制定了恢复计划。

Ostium 已得出结论,针对其 OLP 金库的 2375 万 USDC 漏洞利用事件源于其链下基础设施遭到入侵。根据协议的事后分析报告,调查人员未发现任何证据表明智能合约漏洞或治理多签导致了此次攻击。相反,攻击者在未经授权访问支持基础设施后,操纵了 BTC-USD 价格报告。

据 Ostium 称,攻击者通过协议已识别的转发路径提交了虚假的 BTC-USD 价格报告。这些被操纵的报告在公开的 OLP 金库内制造了虚假交易利润。结果,攻击者在不利用协议已部署智能合约缺陷的情况下提取了数百万美元。

漏洞利用始于一笔涉及 100 USDC 头寸的小额测试交易,产生了约 897.8 USDC 的虚假利润,确认了攻击方法的可行性。

虚假价格报告导致多次提款

主要攻击将约 1190 万 USDC 转移至一个受益人钱包,随后攻击者又完成了六个独立攻击周期,从 OLP 金库中盗取的总金额达到 2375 万 USDC。

根据 Ostium 的说法,自动化监控系统在攻击期间检测到了可疑交易。因此,协议阻止了进一步提款并限制了额外损失。团队强调,初始入侵完全发生在链下基础设施内部,而非链上环境。

此外,Ostium 表示,交易者抵押品在事件期间始终保持安全。用户保证金始终存放在协议的交易合约中,从未在漏洞利用过程中暴露。此后,团队已将生产系统迁移至一个具有更强安全控制的新环境。交易已于 7 月 23 日在完成这些升级后恢复。

安全升级后推出恢复计划

除了恢复运营,Ostium 正在为受影响的流动性提供者制定单独的恢复计划。协议表示,一旦计划最终确定,将在专门的更新中公布更多细节。同时,协议重申,在入侵事件后,加强生产环境仍是优先事项。

此次漏洞利用发生在 Ostium 与纳斯达克合作、利用该交易所运营商的市场数据支持股权永续产品仅数月之后。在该公告发布时,协议报告累计处理了超过 500 亿美元的交易量,凸显了事件发生前其运营规模。

结论

Ostium 的调查确定,此次 2375 万美元的漏洞利用事件是由于链下基础设施遭入侵所致,而非智能合约弱点。协议已恢复交易,增强了生产环境,并正在为受影响的流动性提供者准备恢复框架。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%