Ostium 将 2375 万 USDC 被盗归因于链下入侵

BTC
USDC
预言机操纵价格报告欺诈链下入侵漏洞利用OstiumUSDC
2026-07-30来源: crypto.news
Ostium 将 2375 万 USDC 被盗归因于链下入侵

Ostium 得出结论,其 7 月漏洞源于受损的链下基础设施,而非其智能合约的缺陷。此前一项调查发现,攻击者操纵价格报告,从协议流动性金库中提取了 2375 万 USDC。

摘要

  • Ostium 表示,其调查发现 7 月漏洞源于受损的链下基础设施,而非其智能合约的缺陷。
  • 欺诈性的 BTC-USD 价格报告使攻击者从协议的 OLP 流动性金库中提取了 2375 万 USDC。
  • 该协议表示,自动监控检测到了此次攻击,交易于 7 月 23 日恢复,用户抵押品未受影响。
  • 针对受影响流动性提供者的恢复计划正在最终确定,并将另行发布更新。

根据 Ostium 于周三发布的事后分析报告,攻击者未经授权访问了协议的链下基础设施,并利用其提交了欺诈性的 BTC-USD 价格报告。

被操纵的报告使攻击者能够以公共 OLP 金库为代价创造人为交易利润,而协议未发现其智能合约或治理多重签名遭到破坏的证据。

Ostium 称漏洞绕过了链下系统

在调查过程中,Ostium 表示最初的入侵发生在协议的链上基础设施之外。团队称,其调查结果未发现协议智能合约逻辑中存在任何漏洞,也未发现负责治理协议的多重签名遭到破坏。

相反,攻击者滥用了协议已识别为有效的转发路径。Ostium 解释说,漏洞始于一笔涉及 100 USDC 头寸的小额测试交易,产生了约 897.8 USDC 的人为利润,随后攻击者扩大了操作规模。

测试成功后,攻击者执行了主要批次交易,将约 1190 万 USDC 转移至一个受益钱包。Ostium 表示,随后又进行了六个独立的漏洞利用周期,导致 OLP 金库的总损失达到 2375 万 USDC。

此前,区块链安全公司 Blockaid 的报告将此次事件归因于预言机签名者私钥受损,称攻击者通过注册的 PriceUpKeep 转发器提交被操纵的价格报告,绕过了协议的价格验证过程。当时,Blockaid 根据攻击仍在进行时链上可见的漏洞活动估计,在大约 20 个交易循环中,有 1186 万至 1800 万 USDC 被提取。

自动监控限制了额外损失

尽管漏洞成功从流动性金库中提取了资金,但 Ostium 表示其自动监控系统在进一步提款发生前检测到了异常活动。协议随后暂停了交易,同时继续调查,并已迁移至具有更新安全控制的新生产环境。

迁移完成后,交易于 7 月 23 日恢复。

Ostium 还表示,在整个事件中,交易者抵押品未受影响,因为用户保证金保留在协议的交易合约中,而非受损的流动性池中。

团队补充说,他们仍在最终确定针对受漏洞影响的流动性提供者的单独恢复计划。根据协议,更多细节将在专门的更新中发布。

预言机基础设施仍是攻击核心

尽管 Ostium 的最新报告将事件归因于对其链下基础设施的未经授权访问,但其调查结果与 Blockaid 先前概述的攻击路径一致,后者得出结论认为受损的签名凭证使欺诈性价格报告通过了协议的验证过程。

根据 Blockaid 的早期分析,攻击者在提交有利的未来日期价格报告后,通过委托操作反复开仓和平仓。由于被操纵的报告对协议而言看似有效,每个交易循环都为攻击者创造了利润,同时将损失转移至 OLP 流动性金库,而非依赖智能合约代码本身的漏洞。

该事件引起了人们对去中心化金融协议依赖的外部市场数据支持基础设施安全性的关注。就Ostium而言,该协议的事后分析以及Blockaid早先的调查均得出结论,此次攻击并非源于核心智能合约的缺陷。

Ostium在纳斯达克合作后遭遇攻击

此次攻击发生在Ostium通过5月宣布的与纳斯达克的合作扩大其机构影响力仅数周后。当时,该协议表示纳斯达克的市场数据将支持平台上列出的股票永续产品。

Ostium还在该公告中透露,其累计交易量已超过500亿美元。

根据公司此前披露的信息,在遭受攻击之前,该协议已从包括General Catalyst、Jump Crypto、Coinbase Ventures、Wintermute和GSR在内的投资者处筹集了约2780万美元。