Post-mortem de l'attaque Ostium : permissions de l'oracle hors chaîne compromises, 23,75 millions d'USDC arbitrés via la falsification du prix du BTC
7x24h Brève
Post-mortem de l'attaque Ostium : permissions de l'oracle hors chaîne compromises, 23,75 millions d'USDC arbitrés via la falsification du prix du BTC
Selon le rapport officiel d'Ostium, le cœur de cette attaque réside dans la compromission des autorisations du système de rapport de prix off-chain, sans lien avec les vulnérabilités des smart contracts. Après avoir obtenu les autorisations off-chain, l'attaquant a utilisé les voies de transfert légitimes déjà enregistrées par le protocole pour soumettre des prix falsifiés (5 000 $ et 60 000 $) au marché BTC-USD, complétant atomiquement un cycle d'arbitrage ouverture-fermeture de position au sein d'une même transaction, en commençant avec 100 USDC et en amplifiant progressivement l'échelle, à travers 8 transactions, extrayant 23,75 millions d'USDC du vault OLP en moins de 5 minutes, jusqu'au déclenchement du mécanisme de circuit breaker du vault. La cause fondamentale réside dans le manque, dans l'infrastructure off-chain, d'un mécanisme d'approbation multipartie équivalent aux multisignatures on-chain, créant une vulnérabilité de permission à point unique. Les fonds volés ont été convertis en ETH et mixés via Tornado Cash, le travail de suivi est toujours en cours.
Selon TechFlow, le 30 juillet, d'après le rapport officiel d'Ostium, le cœur de cette attaque réside dans la compromission des autorisations du système de rapport de prix hors chaîne, sans lien avec des vulnérabilités de smart contract.
Après avoir obtenu les autorisations hors chaîne, l'attaquant a utilisé les voies de relais légitimes enregistrées par le protocole pour soumettre des prix falsifiés au marché BTC-USD (5 000 $ et 60 000 $), réalisant un cycle d'arbitrage ouverture-fermeture de position de manière atomique au sein d'une même transaction, et en commençant avec 100 USDC pour augmenter progressivement l'échelle par roulement, à travers 8 transactions, extrayant 23,75 millions d'USDC du vault OLP en moins de 5 minutes, jusqu'au déclenchement du mécanisme de circuit breaker du vault.
La cause fondamentale réside dans le fait que l'infrastructure hors chaîne manque d'un mécanisme d'approbation multipartite équivalent aux multi-sig sur chaîne, créant une vulnérabilité d'autorisation à point unique. Les fonds volés ont été convertis en ETH et mélangés via Tornado Cash, le travail de traçage est toujours en cours.




