Хакер вивів $23,75 млн із протоколу Ostium, підмінивши оракул

Зловмисник вивів близько $23,75 млн із публічного пулу Ostium, підмінивши дані цінового оракула; кошти обміняли на 12 084 ETH, більшість переказали через Tornado Cash.

DeFi‑протокол Ostium зазнав експлойту: з публічного пулу ліквідності вивели близько $23,75 млн USDC. Зловмисник підмінив дані цінового оракула, після чого викрадені стейблкоїни обміняли на 12 084 ETH, а значну частину ефіру перевели через криптоміксер Tornado Cash.

Інцидент стався між 14:18 та 14:23 UTC. Команда Ostium помітила неправомірну операцію за кілька хвилин і зупинила торгові смартконтракти менш ніж за годину. Відкриті позиції користувачів залишилися збереженими, маржа перебуває в заморожених смартконтрактах і не була втрачена внаслідок атаки.

За підрахунками дослідників, 23,75 млн USDC обміняли на 12 084 ETH за середньою ціною близько $1 966 за монету. Після обміну значна частина ETH була відправлена в Tornado Cash для приховування походження коштів.

Фахівці з кібербезпеки вказують, що атака використала вразливість механізму оновлення оракула. Зловмисник передав смартконтракту фальшиві цінові дані з майбутніми часовими мітками; смартконтракт сприйняв їх як реальний прибуток і дозволив виплату з пулу. За оцінками, усю операцію — від підміни цін до виведення активів — реалізували в межах однієї транзакції, через що система не встигла відреагувати.

Ostium призупинив торгівлю і співпрацює зі слідчими органами, командою реагування SEAL 911 та незалежними експертами з безпеки для відстеження активів і розслідування. Команда розробників готує план відшкодування збитків із публічного пулу ліквідності та координує дії з емітентами стейблкоїнів і партнерами з безпеки. Кілька груп цілодобово відстежують переміщення викрадених коштів і повідомляють правоохоронцям про нові транзакції.

Ostium позиціонується як платформа для синтетичних деривативів, що дозволяє відкривати позиції на акції компаній на кшталт Tesla, Nvidia та Meta. Для таких продуктів платформа покладається на зовнішні оракли для ціноутворення.

У контексті галузі раніше вже траплялися інші атаки на DeFi‑протоколи; один із останніх відомих випадків — втрати близько $6 млн у протоколі Summer.fi. Команди безпеки продовжують моніторити мережу і повідомляють про транзакції, пов’язані з викраденими коштами.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора