链上永续合约交易所Ostium近日发布事故分析报告,澄清7月15日发生的2375万美元USDC被盗事件并非智能合约漏洞或多签权限被攻破所致,而是源于其链下基础设施遭入侵。攻击者通过非法访问协议链下系统,提交虚假的BTC-USD价格报告,从而从公开的OLP金库中套取虚假交易利润。
据Ostium团队发布的调查报告显示,攻击者首先利用协议已识别的转发路径,以100 USDC仓位进行测试,成功生成约897.8 USDC的虚假利润。随后执行主批次操作,向受益人钱包转移1190万USDC,并额外完成六轮独立循环,总计从OLP金库盗走2375万USDC。Ostium自动监控系统及时检测到异常活动,阻止了后续提款。
事故发生后,Ostium已迁移至全新生产环境并升级安全控制措施,交易于7月23日恢复。团队确认交易者抵押品及用户保证金未受影响,仍保留在协议交易合约中。针对流动性提供者的独立恢复计划正在最终敲定,将另行公布。
此次事件发生在Ostium与纳斯达克于5月宣布合作之后,双方曾计划利用纳斯达克市场数据推出股票永续产品。当时Ostium累计交易量已突破500亿美元。
免责声明:本文仅供信息参考,不构成法律、税务、投资、金融或其他建议。
