• 2 min de lectura
$23.75M robados a Ostium en una brecha fuera de cadena
Ostium dice que atacantes manipularon los oráculos de precios fuera de cadena y drenaron $23.75 millones de su bóveda de proveedores de liquidez. El colateral de los traders no se vio afectado.

Imagen: BleepingComputer
Ostium afirma que un atacante robó $23.75 millones de su bóveda de proveedores de liquidez la semana pasada al comprometer la infraestructura fuera de cadena que suministra los precios al protocolo.
En una actualización publicada ayer, la plataforma de negociación descentralizada dijo que el atacante envió informes de precios ilegítimos que parecían válidos, y luego abrió y cerró rápidamente posiciones de gran tamaño para generar beneficios artificiales. Ostium afirmó que el colateral de los traders se almacenaba en un contrato separado y no se vio afectado, y que las posiciones existentes permanecen abiertas.
Construido sobre Arbitrum, Ostium permite a los usuarios negociar exposición a activos tradicionales y cripto directamente desde una cartera de criptomonedas. El protocolo depende de oráculos de precios externos, mientras que las operaciones se liquidan en USDC, la criptomoneda vinculada al dólar.
La compañía informó por primera vez a su comunidad sobre el incidente el 16 de julio, diciendo que el trading se había pausado debido a un problema de seguridad. En ese momento, Ostium dijo que había notificado a las autoridades relevantes y estaba rastreando los fondos robados.
Según la última explicación de Ostium, la brecha apuntó a los sistemas fuera de cadena que alimentan los precios en la plataforma, lo que permitió al atacante manipular los precios y extraer fondos de la bóveda de proveedores de liquidez. PeckShieldAlert dijo que el explotador intercambió el USDC robado por 12,080 Ethereum y luego depositó 10,540 Ethereum en TornadoCash, un mezclador de criptomonedas.

Recomendado
Llega microparche gratuito de 0Patch para el zero-day LegacyHive de Windows
Ostium dijo que los montos de las posiciones apalancadas se almacenan en un contrato inteligente separado que no fue impactado. También afirmó que el colateral de los traders ordinarios no fue robado, y que las posiciones largas y cortas existentes no fueron cerradas ni liquidadas. Esas posiciones siguen registradas, pero quedan efectivamente congeladas después de que la negociación se pausó dentro de los 60 minutos posteriores a la primera transacción del exploit.
La compañía dijo que está asegurando la infraestructura afectada y definiendo los siguientes pasos para los proveedores de liquidez.
Cinco días después del incidente, el trading en Ostium permanece pausado. La compañía dijo que dará al menos un aviso de 24 horas antes de reabrir, y las posiciones se ajustarán al precio de reapertura. Ostium también dijo que en los próximos días publicará un post-mortem técnico.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía BleepingComputer


