Ostium กล่าวหาว่าการละเมิดนอกเชนเป็นสาเหตุของการโจมตีมูลค่า 23.75 ล้าน USDC

3 ชั่วโมง ที่ผ่านมา
อ่าน 11 นาที
4 มุมมอง

การโจมตีของ Ostium ในเดือนกรกฎาคม

Ostium ได้สรุปว่าการโจมตีในเดือนกรกฎาคมเกิดจากการบุกรุก โครงสร้างพื้นฐานนอกเชน แทนที่จะเป็นข้อบกพร่องใน สัญญาอัจฉริยะ ของตน หลังจากการสอบสวนพบว่าผู้โจมตีได้จัดการรายงานราคาเพื่อดึงเงิน 23.75 ล้าน USDC จากคลังสภาพคล่องของโปรโตคอล

รายละเอียดการโจมตี

ตามรายงานที่เผยแพร่เมื่อวันพุธ ผู้โจมตีได้รับการเข้าถึงที่ไม่ได้รับอนุญาตไปยังโครงสร้างพื้นฐานนอกเชนของโปรโตคอลและใช้มันในการส่งรายงานราคาที่เป็นการฉ้อโกง BTC-USD รายงานที่ถูกจัดการทำให้ผู้โจมตีสามารถสร้างกำไรจากการซื้อขายเทียมโดยใช้ค่าใช้จ่ายจากคลัง OLP สาธารณะ

“โปรโตคอลไม่พบหลักฐานว่ามีการบุกรุกในสัญญาอัจฉริยะหรือมัลติซิกส์การปกครองของตน”

ในการสอบสวน Ostium กล่าวว่า การละเมิดเริ่มต้นเกิดขึ้นนอกโครงสร้างพื้นฐานบนเชนของโปรโตคอล ทีมงานระบุว่าผลการค้นพบของพวกเขาไม่พบช่องโหว่ในตรรกะของสัญญาอัจฉริยะของโปรโตคอลหรือการบุกรุกที่เกี่ยวข้องกับมัลติซิกส์ที่รับผิดชอบในการปกครองโปรโตคอล

กลยุทธ์ของผู้โจมตี

ผู้โจมตีได้ใช้เส้นทางฟอร์เวิร์ดเดอร์ที่โปรโตคอลได้ยอมรับว่าเป็นของจริง Ostium อธิบายว่าการโจมตีเริ่มต้นด้วยการทำธุรกรรมทดสอบขนาดเล็กที่เกี่ยวข้องกับตำแหน่ง 100 USDC ซึ่งสร้างกำไรเทียมประมาณ 897.8 USDC ก่อนที่ผู้โจมตีจะขยายการดำเนินการ

หลังจากการทดสอบที่ประสบความสำเร็จ ผู้โจมตีได้ดำเนินการชุดธุรกรรมหลัก โดยโอนเงินประมาณ 11.9 ล้าน USDC ไปยังวอลเล็ตผู้รับ

ผลกระทบและการตอบสนอง

Ostium กล่าวว่าได้มีการดำเนินการโจมตีเพิ่มเติมอีกหกชุด ทำให้การสูญเสียรวมจากคลัง OLP อยู่ที่ 23.75 ล้าน USDC รายงานก่อนหน้านี้จากบริษัทความปลอดภัยบล็อกเชน Blockaid ได้ระบุเหตุการณ์นี้ว่าเกิดจากการบุกรุกคีย์ส่วนตัวของผู้ลงนามออเรเคิล

“ผู้โจมตีได้ข้ามกระบวนการตรวจสอบราคาของโปรโตคอลโดยการส่งรายงานราคาที่ถูกจัดการผ่านฟอร์เวิร์ดเดอร์ PriceUpKeep ที่ลงทะเบียน”

แม้ว่าการโจมตีจะประสบความสำเร็จในการดึงเงินจากคลังสภาพคล่อง Ostium กล่าวว่า ระบบการตรวจสอบอัตโนมัติของตนตรวจพบกิจกรรมที่ผิดปกติก่อนที่จะมีการถอนเงินเพิ่มเติมเกิดขึ้น

การฟื้นฟูและอนาคต

โปรโตคอลจึงหยุดการซื้อขายในขณะที่การสอบสวนยังดำเนินอยู่และได้ย้ายไปยังสภาพแวดล้อมการผลิตใหม่ที่มีการควบคุมความปลอดภัยที่อัปเดต การซื้อขายกลับมาเริ่มต้นอีกครั้งในวันที่ 23 กรกฎาคม หลังจากการย้ายเสร็จสิ้น

Ostium ยังกล่าวว่าหมายเหตุของผู้ค้าไม่ได้รับผลกระทบตลอดเหตุการณ์นี้ เนื่องจากมาร์จิ้นของผู้ใช้ยังคงอยู่ภายในสัญญาการซื้อขายของโปรโตคอลแทนที่จะอยู่ในพูลสภาพคล่องที่ถูกบุกรุก

ทีมงานได้เพิ่มว่ากำลังสรุปแผนการฟื้นฟูแยกต่างหากสำหรับผู้ให้บริการสภาพคล่องที่เงินของพวกเขาได้รับผลกระทบจากการโจมตี

ตามโปรโตคอล รายละเอียดเพิ่มเติมจะถูกเผยแพร่ในอัปเดตที่เฉพาะเจาะจง

บทสรุป

แม้ว่าในรายงานล่าสุดของ Ostium จะระบุว่าเหตุการณ์นี้เกิดจากการเข้าถึงที่ไม่ได้รับอนุญาตไปยังโครงสร้างพื้นฐานนอกเชน แต่ผลการค้นพบของพวกเขาก็สอดคล้องกับเส้นทางการโจมตีที่ Blockaid ได้ชี้แจงไว้ก่อนหน้านี้

เหตุการณ์นี้ได้ดึงดูดความสนใจไปยังความปลอดภัยของโครงสร้างพื้นฐานที่สนับสนุนที่โปรโตคอลการเงินแบบกระจายอำนาจพึ่งพาสำหรับข้อมูลตลาดภายนอก

การโจมตีเกิดขึ้นเพียงไม่กี่สัปดาห์หลังจากที่ Ostium ขยายการมีอยู่ในสถาบันผ่านการเป็นพันธมิตรกับ Nasdaq ที่ประกาศในเดือนพฤษภาคม

ในขณะนั้นโปรโตคอลกล่าวว่าข้อมูลตลาดของ Nasdaq จะสนับสนุนผลิตภัณฑ์ถาวรของหุ้นที่จดทะเบียนในแพลตฟอร์ม Ostium

Ostium ยังเปิดเผยในระหว่างการประกาศนั้นว่ามีการประมวลผลปริมาณการซื้อขายรวมมากกว่า 50 พันล้านดอลลาร์ ก่อนการโจมตี

โปรโตคอลได้ระดมทุนประมาณ 27.8 ล้านดอลลาร์ จากนักลงทุนรวมถึง General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute และ GSR ตามการเปิดเผยของบริษัทก่อนหน้านี้.

ล่าสุดจาก Blog