Ostiumは$24M のエクスプロイトによるオフチェーンの侵害を確認し、スマートコントラクトの欠陥を否定
オンチェーン・パーペチュアル取引所のOstiumは、7月15日のエクスプロイト(侵害)を確認した。同エクスプロイトでは、OLPボールトから23.75百万USDCが流出し、スマートコントラクトの脆弱性ではなくオフチェーンのインフラが侵害されたことが原因だった。水曜日に公開されたポストモーテムで、当該プロトコルは、攻撃者が不正なアクセスを悪用して不正なBTC-USDの価格レポートを送信し、人工的な取引利益を生み出したと述べた。チームは、スマートコントラクトのコードロジックの脆弱性、またはプロトコルのマルチシグの侵害は明確に否定した。取引は、更新済みのセキュリティ制御を備えた新しいプロダクト環境への移行後、7月23日に再開した。このインシデントは、Ostiumが5月にNasdaqと提携し、株式パーペチュアル商品の提供を可能にしてから数カ月後の出来事であり、その時点で累計取引高が500億ドル超に達していた。 Ostium、オフチェーン・インフラを攻撃経路と特定 Ostiumの調査によると、不正なアクセスはプロトコルのオフチェーン・インフラ内で発生しており、攻撃者が不正なBTC-USDの価格レポ
EthanBrooks·07-30 07:05
