Ostium 确认 2375 万美元攻击源于链下基础设施入侵
调查人员发现,Ostium 发生的 2375 万美元漏洞利用事件源于链下基础设施遭入侵,而非智能合约漏洞或协议多签问题。攻击者通过提交虚假的 BTC-USD 价格报告制造虚假利润,从 OLP 金库中盗取了 2375 万 USDC,直至监控系统阻止进一步提款。
交易者抵押品始终保持安全,与此同时 Ostium 迁移了生产系统、加强了安全控制,并为流动性提供者制定了恢复计划。
Ostium 已得出结论,针对其 OLP 金库的 2375 万 USDC 漏洞利用事件源于其链下基础设施遭到入侵。根据协议的事后分析报告,调查人员未发现任何证据表明智能合约漏洞或治理多签导致了此次攻击。相反,攻击者在未经授权访问支持基础设施后,操纵了 BTC-USD 价格报告。
据 Ostium 称,攻击者通过协议已识别的转发路径提交了虚假的 BTC-USD 价格报告。这些被操纵的报告在公开的 OLP 金库内制造了虚假交易利润。结果,攻击者在不利用协议已部署智能合约缺陷的情况下提取了数百万美元。
漏洞利用始于一笔涉及 100 USDC 头寸的小额测试交易,产生了约 897.8 USDC 的虚假利润,确认了攻击方法的可行性。
虚假价格报告导致多次提款
主要攻击将约 1190 万 USDC 转移至一个受益人钱包,随后攻击者又完成了六个独立攻击周期,从 OLP 金库中盗取的总金额达到 2375 万 USDC。
根据 Ostium 的说法,自动化监控系统在攻击期间检测到了可疑交易。因此,协议阻止了进一步提款并限制了额外损失。团队强调,初始入侵完全发生在链下基础设施内部,而非链上环境。
此外,Ostium 表示,交易者抵押品在事件期间始终保持安全。用户保证金始终存放在协议的交易合约中,从未在漏洞利用过程中暴露。此后,团队已将生产系统迁移至一个具有更强安全控制的新环境。交易已于 7 月 23 日在完成这些升级后恢复。
安全升级后推出恢复计划
除了恢复运营,Ostium 正在为受影响的流动性提供者制定单独的恢复计划。协议表示,一旦计划最终确定,将在专门的更新中公布更多细节。同时,协议重申,在入侵事件后,加强生产环境仍是优先事项。
此次漏洞利用发生在 Ostium 与纳斯达克合作、利用该交易所运营商的市场数据支持股权永续产品仅数月之后。在该公告发布时,协议报告累计处理了超过 500 亿美元的交易量,凸显了事件发生前其运营规模。
结论
Ostium 的调查确定,此次 2375 万美元的漏洞利用事件是由于链下基础设施遭入侵所致,而非智能合约弱点。协议已恢复交易,增强了生产环境,并正在为受影响的流动性提供者准备恢复框架。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注