Crypto Prices

Ostium skyller på off-chain intrång för exploatering av 23,75 miljoner USDC

juli 30, 2026

Ostium och Exploateringen i Juli

Ostium har kommit fram till att den exploatering som inträffade i juli berodde på ett komprometterat off-chain-infrastruktur snarare än en brist i dess smarta kontrakt. En utredning visade att angriparen manipulerade prisrapporteringen för att tömma 23,75 miljoner USDC från protokollets likviditetsvalv.

Utredningens Resultat

Enligt Ostiums post-mortem, som publicerades på onsdag, fick angriparen obehörig åtkomst till protokollets off-chain-infrastruktur och använde den för att skicka falska BTC-USD-prisrapporter. Dessa manipulerade rapporter möjliggjorde för angriparen att skapa artificiella handelsvinster på bekostnad av det offentliga OLP-valvet, medan protokollet inte fann några bevis för att dess smarta kontrakt eller styrande multisigs hade blivit komprometterade.

”Det initiala intrånget inträffade utanför protokollets on-chain-infrastruktur.”

Teamet konstaterade att deras resultat inte identifierade någon sårbarhet i protokollets smarta kontraktslogik eller något intrång som involverade multisigs som ansvarar för att styra protokollet. Istället utnyttjade angriparen vidarebefordringsvägar som protokollet redan kände igen som giltiga.

Exploateringens Genomförande

Ostium förklarade att exploateringen inleddes med en liten testtransaktion som involverade en position på 100 USDC, vilket genererade cirka 897,8 USDC i artificiell vinst innan angriparen utvidgade sin operation. Efter den framgångsrika testen genomförde angriparen den primära batchen av transaktioner och överförde cirka 11,9 miljoner USDC till en förmånstagars plånbok.

Ostium rapporterade att sex ytterligare fristående exploateringscykler följde, vilket gjorde den totala förlusten från OLP-valvet till 23,75 miljoner USDC.

Reaktion och Åtgärder

Tidigare rapportering från blockchain-säkerhetsföretaget Blockaid hade tillskrivit incidenten en komprometterad privat nyckel för oracle-signering och hävdade att angriparen kringgick protokollets prisverifieringsprocess genom att skicka manipulerade prisrapporter via en registrerad PriceUpKeep-vidarebefordrare.

Trots att exploateringen lyckades tömma medel från likviditetsvalvet, meddelade Ostium att deras automatiserade övervakningssystem upptäckte den onormala aktiviteten innan ytterligare uttag kunde äga rum. Protokollet stoppade därefter handeln medan utredningen fortsatte och har sedan dess migrerat till en ny produktionsmiljö med uppdaterade säkerhetskontroller. Handeln återupptogs den 23 juli efter att migreringen var slutförd.

Framtida Åtgärder och Säkerhet

Ostium tillade också att handlarens säkerhet förblev opåverkad under hela incidenten, eftersom användarens marginal förblev inom protokollets handelskontrakt snarare än i den komprometterade likviditetspoolen. Teamet meddelade att de fortfarande arbetar på en separat återhämtningsplan för likviditetsleverantörer vars medel påverkades av exploateringen. Enligt protokollet kommer ytterligare detaljer att släppas i en dedikerad uppdatering.

Incidenten har dragit uppmärksamhet till säkerheten hos den stödjande infrastrukturen som decentraliserade finansprotokoll förlitar sig på för extern marknadsdata. I Ostiums fall drog både protokollets post-mortem och Blockaids tidigare utredning slutsatsen att exploateringen inte härstammade från brister i de centrala smarta kontrakten.

Bakgrund och Partnerskap

Exploateringen inträffade bara veckor efter att Ostium utvidgade sin institutionella närvaro genom ett partnerskap med Nasdaq, som tillkännagavs i maj. Vid den tidpunkten meddelade protokollet att Nasdaqs marknadsdata skulle stödja aktieperpetuella produkter som listas på plattformen. Ostium avslöjade också under det tillkännagivandet att de hade behandlat mer än 50 miljarder dollar i kumulativ handelsvolym.

Före exploateringen hade protokollet samlat in cirka 27,8 miljoner dollar från investerare, inklusive General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute och GSR, enligt tidigare företagsavslöjanden.

Senaste från Blog

Bitcoin-plånboksnycklar från radioaktivt sönderfall

Öppen Källkod Bitcoin-Frögenerator En öppen källkod Bitcoin-frögenerator har omvandlat radioaktiva sönderfallshändelser till 12-ords och 24-ords BIP39 återställningsfraser med hjälp av en offline hårdvaruenhet. Entropy32 Plus-repositoriet, publicerat av utvecklaren Alexander Higgins i september

Chainflip förlorar 736,442 USDT i TRON-exploatering

Chainflip Incident Overview Chainflip har förlorat 736,442.17 USDT genom sex obehöriga utbetalningar efter att en angripare utnyttjade dess hantering av TRON-transaktionsmemo. I en incidentuppdatering den 13 september meddelade Chainflip att attacken riktade

Din bankkonto är inte din egendom: Här är varför

Inledning Händelser som Cyperns bankkris 2013 och de nyligen genomförda kontofrysningarna av regeringen belyser verkligheten av tredje parts risker. Som Graham Stone betonar, är det avgörande för effektiv finansiell riskhantering att hålla