导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Ostium公布7月攻击调查结果:链下基础设施遭入侵导致2375万美元USDC流失

去中心化协议Ostium在周三发布的事后分析报告中确认,今年7月发生的2375万美元USDC被盗事件源于链下基础设施被入侵,而非其智能合约存在漏洞。调查发现,攻击者通过非法访问协议的链下系统,提交虚假的BTC-USD价格报告,从而操纵交易并提取资金。

报告指出,攻击者首先利用获得授权的链下通道进行了一笔小额测试交易——使用100 USDC的头寸产生了约897.8 USDC的虚假利润。随后,攻击者执行了批量交易,将约1190万USDC转移至一个收款钱包,并额外进行了六次独立的攻击循环,最终从协议的OLP流动性金库中盗走总计2375万USDC。

Ostium表示,其自动化监控系统在攻击进行中检测到异常活动,阻止了进一步损失。协议于7月23日完成迁移至新的生产环境并恢复交易。用户抵押品未受影响,因为保证金保留在交易合约中,而非被攻击的流动性池。团队正在最终确定针对受影响流动性提供者的恢复计划,将在后续更新中公布。

区块链安全公司Blockaid此前曾将事件归因于预言机签名者私钥泄露,攻击者通过注册的PriceUpKeep转发器提交经操纵的价格报告,绕过验证流程。Ostium的最新报告与这一分析一致,强调攻击并非源于核心智能合约的缺陷。

值得注意的是,此次攻击发生仅数周前,Ostium刚宣布与纳斯达克达成合作,利用其市场数据支持股票永续合约产品。截至攻击发生前,该协议累计交易量超过500亿美元,并曾从General Catalyst、Jump Crypto、Coinbase Ventures等机构融资约2780万美元。