据ChainCatcher报道,去中心化交易平台Ostium正式确认,其近期发生的2375万USDC(约合2375万美元)被盗事件源于链下价格报告基础设施的入侵,而非智能合约漏洞。
攻击者通过未授权的链下访问途径,利用合法中继路径提交虚假的BTC-USD价格(分别为5000美元和60000美元),在单笔交易中触发原子开平仓套利循环。攻击者起初仅使用100 USDC作为启动资金,通过8笔交易逐步放大规模,在断路器激活前的5分钟内,从OLP资金库中盗走2375万USDC。
Ostium表示,根本原因在于链下系统缺乏与链上多签机制相当的多方审批控制,从而形成单一权限风险点。该公司补充称,被盗资金已兑换为ETH并通过Tornado Cash进行混币,追踪工作仍在进行中。
