TechFlow Logo
Connexion/ Inscription
Frais ETH
Gwei
Peur
gas
7x24hBrève

Post-mortem de l'attaque Ostium : permissions de l'oracle hors chaîne compromises, 23,75 millions d'USDC arbitrés via la falsification du prix du BTC

2026.07.30 - 00:45
Partager vers

7x24h Brève

Post-mortem de l'attaque Ostium : permissions de l'oracle hors chaîne compromises, 23,75 millions d'USDC arbitrés via la falsification du prix du BTC

Selon le rapport officiel d'Ostium, le cœur de cette attaque réside dans la compromission des autorisations du système de rapport de prix off-chain, sans lien avec les vulnérabilités des smart contracts. Après avoir obtenu les autorisations off-chain, l'attaquant a utilisé les voies de transfert légitimes déjà enregistrées par le protocole pour soumettre des prix falsifiés (5 000 $ et 60 000 $) au marché BTC-USD, complétant atomiquement un cycle d'arbitrage ouverture-fermeture de position au sein d'une même transaction, en commençant avec 100 USDC et en amplifiant progressivement l'échelle, à travers 8 transactions, extrayant 23,75 millions d'USDC du vault OLP en moins de 5 minutes, jusqu'au déclenchement du mécanisme de circuit breaker du vault. La cause fondamentale réside dans le manque, dans l'infrastructure off-chain, d'un mécanisme d'approbation multipartie équivalent aux multisignatures on-chain, créant une vulnérabilité de permission à point unique. Les fonds volés ont été convertis en ETH et mixés via Tornado Cash, le travail de suivi est toujours en cours.

2026.07.30 - 00:45:53

Selon TechFlow, le 30 juillet, d'après le rapport officiel d'Ostium, le cœur de cette attaque réside dans la compromission des autorisations du système de rapport de prix hors chaîne, sans lien avec des vulnérabilités de smart contract.

Après avoir obtenu les autorisations hors chaîne, l'attaquant a utilisé les voies de relais légitimes enregistrées par le protocole pour soumettre des prix falsifiés au marché BTC-USD (5 000 $ et 60 000 $), réalisant un cycle d'arbitrage ouverture-fermeture de position de manière atomique au sein d'une même transaction, et en commençant avec 100 USDC pour augmenter progressivement l'échelle par roulement, à travers 8 transactions, extrayant 23,75 millions d'USDC du vault OLP en moins de 5 minutes, jusqu'au déclenchement du mécanisme de circuit breaker du vault.

La cause fondamentale réside dans le fait que l'infrastructure hors chaîne manque d'un mécanisme d'approbation multipartite équivalent aux multi-sig sur chaîne, créant une vulnérabilité d'autorisation à point unique. Les fonds volés ont été convertis en ETH et mélangés via Tornado Cash, le travail de traçage est toujours en cours.

Ajouter aux favoris
Partager sur les réseaux sociaux

Brèves 7x24h

TechFlow Logo

Dédié à des analyses Web3 approfondies

Je veux contribueremail
Demande de reportagemsg

Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : [email protected] ICP n° 琼ICP备2022009338号