Ostium impute l’exploit de 23,75 millions de dollars à une faille hors chaîne après l’attaque du 15 juillet

BTC0,18%
D’après le post-mortem d’Ostium publié mercredi, l’exploitation du 15 juillet visant l’échange de perpétuels on-chain—qui a siphonné 23,75 millions de USDC depuis le vault OLP—provenait d’un compromis de l’infrastructure off-chain, et non de failles dans les smart contracts. L’attaquant a utilisé un accès non autorisé pour soumettre de faux rapports de prix BTC-USD, générant des profits de trading artificiels. Après un test avec 100 USDC pour confirmer l’exploitation, l’attaquant a lancé l’attaque principale en transférant 11,9 millions de USDC, puis six cycles supplémentaires totalisant 23,75 millions de USDC. Ostium a confirmé que le collatéral et la marge des utilisateurs n’avaient pas été affectés. Le protocole a migré vers un nouvel environnement de production avec des contrôles de sécurité mis à jour, et le trading a repris le 23 juillet.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire