Ostium 攻撃の検証:オフチェーンオラクルの権限が侵害され、BTC 価格を偽造し 2375 万 USDC をアービトラージ
7x24h 速報
Ostium 攻撃の検証:オフチェーンオラクルの権限が侵害され、BTC 価格を偽造し 2375 万 USDC をアービトラージ
Ostium 公式報告によると、今回の攻撃の核心はオフチェーン価格報告システムの権限が侵害されたことにあり、スマートコントラクトの脆弱性とは無関係です。攻撃者はオフチェーンの権限を取得後、プロトコルに登録された正当な転送経路を利用し、BTC-USD 市場に偽造価格(5,000 ドルおよび 60,000 ドル)を送信しました。同一トランザクション内でアトミックに建玉・決済のアービトラージサイクルを完了し、100 USDC から開始して規模を拡大させ、8 回のトランザクションを経て、5 分以内に OLP ボールトから 2,375 万 USDC を抜き取り、ボールトのサーキットブレーカーが発動するまで続けられました。根本原因は、オフチェーンインフラがオンチェーンのマルチシグと同等レベルの複数者承認メカニズムを欠いており、単一点権限の脆弱性を形成したことにあります。盗難資金はすでに ETH に交換され、Tornado Cash を介して混幣されており、追跡作業は現在も継続中です。
TechFlow の報道によると、7 月 30 日、Ostium の公式報告書によれば、今回の攻撃の核心はオフチェーン価格報告システムの権限が侵害されたことにあり、スマートコントラクトの脆弱性とは無関係である。
攻撃者はオフチェーンの権限を取得した後、プロトコルに登録された合法的な転送パスを利用し、BTC-USD 市場に偽造価格(5,000 ドルと 60,000 ドル)を送信し、同一トランザクション内でアトミックにポジション開設 - 決済のアービトラージサイクルを完了し、100 USDC から開始して規模をロールして増幅し、8 回のトランザクションを経て、5 分以内に OLP 金庫から 2375 万 USDC を奪取し、金庫のサーキットブレーカー機制が発動するまで続けた。
根本的な原因は、オフチェーンインフラがオンチェーンのマルチシグと同レベルのマルチパーティ承認機制を欠いていたことにあり、単一点の権限脆弱性を形成した。盗まれた資金は ETH に変換され、Tornado Cash でミキシングされ、追跡作業は現在も継続中である。




