Платформата за търговия Ostium обяви, че атакуващ е откраднал 23,75 милиона долара от нейния трезор за доставчици на ликвидност миналата седмица, след като е компрометирал инфраструктура извън блокчейна (off-chain), използвана за подаване на цени към протокола.
Според актуална информация от платформата от вчера, атакуващият е изпратил нелегитимни отчети за цените, маскирани като валидни, след което бързо е отварял и затварял големи позиции, за да генерира изкуствени печалби.
Обезпечението на търговците се съхранява в отделен договор и не е засегнато, докато съществуващите позиции остават отворени, уточниха от компанията.
Ostium е децентрализирана платформа за търговия, изградена върху Arbitrum – блокчейн решение за мащабиране, ориентирано към финанси, което позволява на потребителите да спекулират с цените на традиционни и крипто активи директно от криптовалутен портфейл.
Цените се доставят на протокола чрез външни източници на данни, докато сделките се уреждат в USDC – криптовалута, проектирана да поддържа обвързаност 1:1 с щатския долар.
Компанията първо уведоми своята общност за инцидента на 16 юли, когато заяви, че търговията е трябвало да бъде спряна поради инцидент със сигурността.
В съобщението се посочва, че съответните органи са били уведомени и че движението на откраднатите средства се проследява, въпреки че по това време не бяха предоставени допълнителни подробности.
В последната си актуализация Ostium описва инцидента като атака срещу инфраструктура извън блокчейна, която захранва цените в Ostium, които са били манипулирани, за да донесат печалба на атакуващите чрез кражба от трезора на доставчика на ликвидност.
Според фирмата за блокчейн сигурност PeckShieldAlert, извършителят е обменил откраднатия USDC за 12 080 Ethereum и след това е депозирал 10 540 Ethereum в TornadoCash – миксер за криптовалута.
Ostium изясни, че сумите за търговия за позиции с ливъридж се съхраняват в отделен смарт договор и не са засегнати от този инцидент.
Обезпечението, предоставено от обикновените търговци, не е откраднато, а съществуващите дълги и къси позиции не са затворени или ликвидирани.
Тези позиции остават записани, но на практика са замразени в момента, тъй като цялата търговия в платформата беше спряна в рамките на 60 минути от първата транзакция на злоупотребата.
Сега компанията работи по обезопасяването на засегнатата инфраструктура и определянето на последващи стъпки за доставчиците на ликвидност.
Пет дни след инцидента търговията в Ostium все още е спряна и компанията обеща да предостави предизвестие от поне 24 часа, преди операциите да бъдат възобновени, като в този момент позициите ще бъдат отнесени към цената при повторното отваряне.
Също така Ostium обеща да предостави анализ на инцидента (post-mortem) с технически подробности през следващите дни.
Тествайте всеки слой, преди атакуващите да го направятЕкипите по сигурността регистрират 54% от успешните атаки и сигнализират за едва 14%. Останалите се движат през вашата среда незабелязано.
Бялата книга на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да спрат да се изплъзват от откриване.
- MEV ботът JaredFromSubway беше хакнат при кражба на криптовалута за 15 милиона долара
- Hugging Face предупреждава, че автономен AI агент е хакнал мрежата му
- САЩ повдигат обвинения срещу двама души за пране на 43 милиона долара от инвестиционна измама
- Новата рамка OkoBot внедрява 20 злонамерени кода за кражба на данни и криптовалута
- Полицията подозира, че нидерландски киберпрестъпници са били замесени в пробива на Odido