Ostium fait état d'une attaque visant son infrastructure de données de prix, sans impact sur les positions des traders

Résumé du marché par IA
Ostium a divulgué une compromission de son infrastructure offchain de données de prix qui a permis des rapports d'oracle falsifiés et une perte de 23'52'752'746 USDC provenant de son coffre-fort de fournisseur de liquidité. Alors que le collatéral des traders et les positions ouvertes étaient isolés et n'ont pas été affectés, le trading a été interrompu et les contrats gelés, avec des prix de réouverture utilisés pour valoriser les positions existantes. L'incident met en évidence la persistance des risques liés aux oracles et aux infrastructures dans la DeFi, ce qui pourrait peser sur l'appétit pour le risque à l'échelle de la crypto.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.37%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Mars Finance, Ostium a publié une mise à jour concernant l'incident de sécurité. Le 15 juillet, le coffre de son fournisseur de liquidité a été compromis, entraînant une perte de 23 752 746 USDC. Les premiers éléments de l'enquête indiquent que l'attaquant a pénétré l'infrastructure off-chain chargée de fournir les données de prix au protocole, puis a soumis des rapports de prix falsifiés. Cette manipulation lui a permis d'ouvrir et de clôturer rapidement d'importantes positions afin d'extraire du coffre des gains artificiellement générés. Ostium précise que les garanties des traders sont conservées dans des smart contracts isolés de manière indépendante et n'ont pas été affectées ; toutes les positions ouvertes restent actives. L'équipe a interrompu le trading et gelé l'ensemble des contrats de trading dans les 60 minutes suivant la première transaction malveillante. Ostium travaille actuellement avec Mandiant, zeroShadow, Collisionless, SEAL 911 et les forces de l'ordre, et coordonne ses actions avec des plateformes d'échange, des contrats de bridge et des émetteurs de stablecoins pour faire avancer l'enquête. L'équipe d'ingénierie se concentre sur la réparation et le renforcement de l'infrastructure touchée afin de permettre une reprise sécurisée des échanges. Ostium indique qu'un préavis d'au moins 24 heures sera donné avant le dégel des contrats de trading. À la reprise, les positions existantes seront valorisées au prix en vigueur au moment de la réouverture, sans tenir compte des fluctuations survenues pendant la suspension. Le soutien aux fournisseurs de liquidité affectés et la restauration sécurisée du trading restent les priorités.