Hackers steal $23.7 million in crypto from Ostium in off-chain attack

Ostium取引プラットフォームは、プロトコルに価格情報を提供するために使用されていたオフチェーンインフラが侵害された結果、先週、攻撃者が同プラットフォームの流動性プロバイダー用保管庫から2,375万ドルを盗んだと発表した。

同プラットフォームが昨日発表した最新情報によると、攻撃者は有効な価格レポートを装った不正な価格レポートを送信し、その後、巨額のポジションを急速に開設・決済して、人為的な利益を生み出したという。

同社は、トレーダーの担保は別の契約で管理されており影響を受けていない一方、既存のポジションは引き続きオープンな状態にあると説明した。

image

Ostiumは、Arbitrumの金融向けネイティブブロックチェーンスケーリングソリューション上に構築された分散型取引プラットフォームであり、ユーザーは暗号資産ウォレットから直接、伝統的な資産や暗号資産の価格を取引することができる。

価格は外部データフィードを通じてプロトコルに提供され、取引の決済には、米ドルとの1:1のペッグを維持するように設計された暗号資産「USDC」が使用される。

同社は7月16日、セキュリティインシデントにより取引を一時停止せざるを得なくなったとして、コミュニティに初めてこの件について通知した

発表では、関係当局に通報済みであり、盗まれた資金の移動を追跡中であると述べられていたが、当時はこれ以上の詳細は明らかにされなかった。

最新の更新情報において、Ostiumはこのインシデントを、Ostiumの価格情報を提供するオフチェーンインフラへの攻撃であると説明している。攻撃者はこの価格情報を操作し、流動性プロバイダーの保管庫から資金を盗み出して利益を得た。

ブロックチェーンセキュリティ企業PeckShieldAlertによると、攻撃者は盗んだUSDCを12,080イーサリアムに交換し、そのうち10,540イーサリアムを暗号資産ミキサー「TornadoCash」に預け入れた。

Money trace from the incident
本件の資金移動の追跡
出典:PeckShieldAlert

Ostiumは、レバレッジ取引の取引高は別のスマートコントラクトに保管されており、今回の事件の影響を受けていないことを明らかにした。

一般トレーダーが差し入れた担保は盗まれておらず、既存のロングおよびショートポジションも決済または清算されることはありませんでした。

これらのポジションは引き続き記録されていますが、最初の悪用取引から60分以内にプラットフォーム上のすべての取引が一時停止されたため、現在は事実上凍結されています。

同社は現在、影響を受けたインフラのセキュリティ対策を講じるとともに、流動性プロバイダーに対する今後の対応策を策定している。

Notice on the trading page of the Ostium website
Ostium ウェブサイトの取引ページに掲載されたお知らせ
出典:.com

事件発生から5日が経過した現在も、Ostiumでの取引は停止されたままであり、同社は運用再開の少なくとも24時間前に通知を行うことを約束しており、その時点でポジションは再開価格に基づいて評価されることになる。

また、Ostiumは数日中に技術的な詳細を含む事後分析を公開することを約束している。