
Ostium đã kết luận rằng vụ tấn công tháng 7 của họ bắt nguồn từ cơ sở hạ tầng ngoài chuỗi bị xâm nhập chứ không phải một lỗ hổng trong hợp đồng thông minh của họ, sau khi một cuộc điều tra phát hiện kẻ tấn công đã thao túng báo cáo giá để rút 23,75 triệu USDC từ kho thanh khoản của giao thức.
Theo báo cáo post-mortem của Ostium được công bố vào thứ Tư, kẻ tấn công đã giành quyền truy cập trái phép vào cơ sở hạ tầng ngoài chuỗi của giao thức và sử dụng nó để gửi các báo cáo giá BTC-USD gian lận.
Các báo cáo bị thao túng đã cho phép kẻ tấn công tạo ra lợi nhuận giao dịch giả tạo bằng cách gây thiệt hại cho kho OLP công khai, trong khi giao thức không tìm thấy bằng chứng nào cho thấy hợp đồng thông minh hoặc multisigs quản trị của nó đã bị xâm nhập.
Trong quá trình điều tra, Ostium cho biết sự xâm nhập ban đầu xảy ra bên ngoài cơ sở hạ tầng trên chuỗi của giao thức. Nhóm nghiên cứu cho biết kết quả điều tra của họ không xác định bất kỳ lỗ hổng nào trong logic hợp đồng thông minh của giao thức hoặc bất kỳ sự xâm nhập nào liên quan đến các multisig chịu trách nhiệm quản lý giao thức.
Thay vào đó, kẻ tấn công đã lợi dụng các đường dẫn forwarder mà giao thức đã công nhận là hợp lệ. Ostium giải thích rằng vụ tấn công bắt đầu bằng một giao dịch thử nghiệm nhỏ liên quan đến một vị thế 100 USDC, tạo ra khoảng 897,8 USDC lợi nhuận giả tạo trước khi kẻ tấn công mở rộng hoạt động.
Sau thử nghiệm thành công, kẻ tấn công đã thực hiện lô giao dịch chính, chuyển khoảng 11,9 triệu USDC đến một ví thụ hưởng. Ostium cho biết sáu chu kỳ tấn công độc lập bổ sung đã diễn ra sau đó, nâng tổng thiệt hại từ kho OLP lên 23,75 triệu USDC.
Báo cáo trước đó từ công ty bảo mật blockchain Blockaid đã quy kết sự cố này là do khóa riêng của người ký oracle bị xâm nhập, cho biết kẻ tấn công đã bỏ qua quá trình xác minh giá của giao thức bằng cách gửi các báo cáo giá bị thao túng thông qua một PriceUpKeep forwarder đã đăng ký. Vào thời điểm đó, Blockaid ước tính rằng từ 11,86 triệu đến 18 triệu USDC đã được rút trong khoảng 20 vòng giao dịch, dựa trên hoạt động tấn công hiển thị trên chuỗi khi cuộc tấn công vẫn đang diễn ra.
Mặc dù vụ tấn công đã thành công trong việc rút tiền từ kho thanh khoản, Ostium cho biết hệ thống giám sát tự động của họ đã phát hiện hoạt động bất thường trước khi các khoản rút tiền bổ sung có thể xảy ra. Giao thức sau đó đã tạm dừng giao dịch trong khi cuộc điều tra tiếp tục và kể từ đó đã di chuyển sang một môi trường sản xuất mới với các biện pháp kiểm soát bảo mật được cập nhật.
Giao dịch đã được nối lại vào ngày 23 tháng 7 sau khi quá trình di chuyển hoàn tất.
Ostium cũng cho biết tài sản thế chấp của nhà giao dịch không bị ảnh hưởng trong suốt sự cố vì ký quỹ của người dùng nằm trong các hợp đồng giao dịch của giao thức chứ không phải trong nhóm thanh khoản bị xâm nhập.
Nhóm nghiên cứu cho biết họ vẫn đang hoàn thiện một kế hoạch phục hồi riêng cho các nhà cung cấp thanh khoản có tiền bị ảnh hưởng bởi vụ tấn công. Theo giao thức, các chi tiết khác sẽ được công bố trong một bản cập nhật chuyên dụng.
Mặc dù báo cáo mới nhất của Ostium quy kết sự cố là do truy cập trái phép vào cơ sở hạ tầng ngoài chuỗi của nó, các phát hiện của nó phù hợp với lộ trình tấn công đã được Blockaid phác thảo trước đó, trong đó kết luận rằng các thông tin xác thực ký bị xâm nhập đã cho phép các báo cáo giá gian lận vượt qua quá trình xác minh của giao thức.
Theo phân tích trước đó của Blockaid, kẻ tấn công đã liên tục mở và đóng các vị thế thông qua các hành động ủy quyền sau khi gửi các báo cáo giá dự kiến thuận lợi. Vì các báo cáo bị thao túng xuất hiện hợp lệ đối với giao thức, mỗi chu kỳ giao dịch đã tạo ra lợi nhuận cho kẻ tấn công đồng thời chuyển các khoản lỗ sang kho thanh khoản OLP thay vì dựa vào một lỗ hổng trong chính mã hợp đồng thông minh.
Sự cố này đã thu hút sự chú ý đến bảo mật của cơ sở hạ tầng hỗ trợ mà các giao thức tài chính phi tập trung (DeFi) dựa vào để lấy dữ liệu thị trường bên ngoài. Trong trường hợp của Ostium, cả báo cáo post-mortem của giao thức và cuộc điều tra trước đó của Blockaid đều kết luận rằng vụ tấn công không bắt nguồn từ các lỗ hổng trong các hợp đồng thông minh cốt lõi.
Vụ tấn công xảy ra chỉ vài tuần sau khi Ostium mở rộng sự hiện diện thể chế của mình thông qua quan hệ đối tác với Nasdaq được công bố vào tháng 5. Vào thời điểm đó, giao thức cho biết dữ liệu thị trường của Nasdaq sẽ hỗ trợ các sản phẩm chứng khoán vĩnh viễn được niêm yết trên nền tảng.
Ostium cũng tiết lộ trong thông báo đó rằng họ đã xử lý hơn 50 tỷ USD khối lượng giao dịch tích lũy.
Trước vụ tấn công, giao thức đã huy động được khoảng 27,8 triệu USD từ các nhà đầu tư bao gồm General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute và GSR, theo các công bố trước đó của công ty.








