Ostium perd 23,75 M$ en USDC après une attaque visant ses données de prix
Résumé du marché par IA
Ostium a fait état d'une perte de 23,75 M$ en USDC après que des attaquants ont compromis l'infrastructure hors-chaîne de données de prix et diffusé des flux falsifiés, extrayant des profits d'un coffre de fournisseur de liquidité. Les transactions ont été suspendues et les contrats gelés en moins d'une heure ; il a été indiqué que les garanties des utilisateurs dans des contrats intelligents isolés n'ont pas été affectées et que les positions ouvertes restent actives. L'incident met en lumière la persistance des surfaces d'attaque liées aux oracles/aux composants hors chaîne dans la DeFi et peut peser sur l'appétit pour le risque à court terme sur l'ensemble du marché crypto.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.45%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Odaily Planet Daily rapporte qu'Ostium a publié une mise à jour sur l'incident de sécurité ayant touché le protocole. Le 15 juillet, le coffre de son fournisseur de liquidité a été compromis, entraînant une perte de 23 752 746 USDC.
Selon les premiers éléments de l'enquête, l'attaquant a pénétré l'infrastructure off-chain chargée d'alimenter le protocole en données de prix et a soumis des flux falsifiés. Cette manipulation aurait permis d'ouvrir et de clôturer rapidement de très grosses positions afin d'extraire du coffre des gains artificiellement générés.
Ostium précise que les collatéraux des traders sont conservés dans des smart contracts isolés de manière indépendante et n'ont pas été affectés. Toutes les positions ouvertes restent actives. L'équipe a suspendu le trading et gelé l'ensemble des contrats de trading dans les 60 minutes suivant la première transaction malveillante.
Le protocole travaille actuellement avec Mandiant, zeroShadow, Collisionless, SEAL 911 ainsi qu'avec les forces de l'ordre. Ostium coordonne aussi les échanges avec des plateformes, des contrats de bridge et des émetteurs de stablecoins pour faire avancer l'investigation. L'équipe d'ingénierie répare et renforce l'infrastructure touchée afin de permettre une reprise des échanges en toute sécurité.
Ostium indique qu'un préavis d'au moins 24 heures sera donné avant le dégel des contrats. À la reprise, les positions existantes seront revalorisées au prix au moment de la réouverture du trading, sans tenir compte des variations survenues durant la période de suspension.