2 min de lectura

$23.75M robados a Ostium en una brecha fuera de cadena

Ostium dice que atacantes manipularon los oráculos de precios fuera de cadena y drenaron $23.75 millones de su bóveda de proveedores de liquidez. El colateral de los traders no se vio afectado.

Imagen: BleepingComputer

Ostium afirma que un atacante robó $23.75 millones de su bóveda de proveedores de liquidez la semana pasada al comprometer la infraestructura fuera de cadena que suministra los precios al protocolo.

En una actualización publicada ayer, la plataforma de negociación descentralizada dijo que el atacante envió informes de precios ilegítimos que parecían válidos, y luego abrió y cerró rápidamente posiciones de gran tamaño para generar beneficios artificiales. Ostium afirmó que el colateral de los traders se almacenaba en un contrato separado y no se vio afectado, y que las posiciones existentes permanecen abiertas.

Construido sobre Arbitrum, Ostium permite a los usuarios negociar exposición a activos tradicionales y cripto directamente desde una cartera de criptomonedas. El protocolo depende de oráculos de precios externos, mientras que las operaciones se liquidan en USDC, la criptomoneda vinculada al dólar.

La compañía informó por primera vez a su comunidad sobre el incidente el 16 de julio, diciendo que el trading se había pausado debido a un problema de seguridad. En ese momento, Ostium dijo que había notificado a las autoridades relevantes y estaba rastreando los fondos robados.

Según la última explicación de Ostium, la brecha apuntó a los sistemas fuera de cadena que alimentan los precios en la plataforma, lo que permitió al atacante manipular los precios y extraer fondos de la bóveda de proveedores de liquidez. PeckShieldAlert dijo que el explotador intercambió el USDC robado por 12,080 Ethereum y luego depositó 10,540 Ethereum en TornadoCash, un mezclador de criptomonedas.

Recomendado

Llega microparche gratuito de 0Patch para el zero-day LegacyHive de Windows

Ostium dijo que los montos de las posiciones apalancadas se almacenan en un contrato inteligente separado que no fue impactado. También afirmó que el colateral de los traders ordinarios no fue robado, y que las posiciones largas y cortas existentes no fueron cerradas ni liquidadas. Esas posiciones siguen registradas, pero quedan efectivamente congeladas después de que la negociación se pausó dentro de los 60 minutos posteriores a la primera transacción del exploit.

La compañía dijo que está asegurando la infraestructura afectada y definiendo los siguientes pasos para los proveedores de liquidez.

Aviso en la página de negociación del sitio web de Ostium
Aviso en la página de negociación del sitio web de Ostium

Cinco días después del incidente, el trading en Ostium permanece pausado. La compañía dijo que dará al menos un aviso de 24 horas antes de reabrir, y las posiciones se ajustarán al precio de reapertura. Ostium también dijo que en los próximos días publicará un post-mortem técnico.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

// Sigue leyendo