Ostiumはオフチェーン価格 オラクルの脆弱性により23.7万ドルの損失を被りましたが、移行後は取引が正常に回復しました。
簡単に言うと
Ostiumはオフチェーン・オラクルの脆弱性により23万7500ドル相当のUSDCを失いました。スマートコントラクト自体には欠陥がなく、移行完了後、7月23日に取引が再開され、資金回収作業は現在も進行中です。
OstiumはArbitrum上に構築されたRWA取引プラットフォームで、7月15日に重大なセキュリティ上の脆弱性が発生し、パブリック・リクイディティ・プロバイダーの金庫から約23万7500 USDCが引き出されました。
今回の攻撃は、プロトコルのオフチェーン価格インフラストラクチャを標的としており、オンチェーンのスマートコントラクトやガバナンスシステムが直接狙われたわけではありません。これは、分散型金融プラットフォームが依然として従来型ITインフラの弱点に影響を受けやすいことを浮き彫りにしています。
同社がSNSプラットフォームXに投稿したインシデントレポートによると、攻撃者はOstiumのプルベース価格決済システムを悪用しました。このシステムは、オフチェーンデータソースに依存してBTC-USDを含む市場に署名付きの価格レポートを生成しています。
攻撃者はインフラに不正侵入した後、実際の市場価格とかけ離れた、5,000ドルや60,000ドルとする虚偽報告を提出しました。協定世界時14:18から14:23の間に、プロトコルで認可された合法的な転送経路を通じて、8件の建玉開閉取引を迅速に実行しました。
攻撃者は、1つの操作された価格でポジションを開き、別の操作された価格でポジションを閉じることで、アトミックトランザクション内で人工的な損益計算を生み出し、OLP金庫から24万USDC近くの不正利益を得ました。
Ostiumは、今回の事件がスマートコントラクトのロジックの欠陥やガバナンスのマルチシグ機構の破損によるものではないと強調しています。事件発生中も、トレーダーの担保資産は取引コントラクト内で常に安全に保管されており、他のユーザーのポジションも価格操作による影響は受けていません。
迅速なオンチェーン隔離と強化基盤への移行
自動監視システムが数分内に異常な活動を検知し、金庫のカットオフ機能が作動してそれ以上の出金を阻止しました。チームは協定世界時14:55に最初のオンチェーン隔離取引を実施し、初期テスト取引から20分以内にすべての取引コントラクトを凍結しました。
事件後、Ostiumは強化された複数承認コントロールを備えた新たな本番環境へ移行し、7月23日に取引を再開しました。盗まれたUSDCはETHに交換され、攻撃者が管理するウォレットネットワークに分散されました。その大部分はTornado Cashを通じてルーティングされており、資金の回収が一層困難になっています。
Ostiumは、サイバーセキュリティ会社のMandiantとSEAL 911、ブロックチェーンインテリジェンスの専門家であるzeroShadowおよびCollisionlessを招聘し、フォレンジック調査および資金の追跡を行っています。
同社は当局、取引所、ブリッジ事業者と積極的に連携し、可能な限り資産の凍結を図るとともに、影響を受けたリクイディティプロバイダーへの復旧計画を数日以内に公開する予定です。

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Alphabet(GOOGL.US)がSpaceX(SPCX.US)の最大機関株主に:保有額は940億ドルに達し、2015年の9億ドルの投資から百倍の利益
Alphabet(GOOGL.US)は、早期の戦略的取り組みにより、SpaceXの最大の単一機関株主となりました。

BitFuFuの第2四半期収益は4,276万ドル、純損失は2,054万ドルでした。
4月以降で最大の週間流入直後、bitcoin ETFが3.9億ドルの純流出に転じ、機関投資家のセンチメントが再び弱気に
先週、 アメリカの現物bitcoin取引所上場投資信託(ETF)は、6月末以来最大規模となる1週間の資金純流出を記録し、8月初めの好調なスタートを一気に逆転させました。

海外メディア:AI決済とトークン化が複数のアルトコインを牽引する可能性
