Blockaid signaleert vermoedelijke $18M exploit gericht op Ostium
Hacked

Blockaid signaleert vermoedelijke $18M exploit gericht op Ostium

Door dutchlbn

Blockaid koppelde het vermeende exploit van Ostium ter waarde van $18 miljoen aan gemanipuleerde oracle-rapporten, wat leidde tot een actief onderzoek.

Opnieuw heeft zich een groot beveiligingsincident voorgedaan in de gedecentraliseerde financiële sector, wat bijdraagt aan een groeiende golf van hoogwaardige crypto-exploits. Ondanks voortdurende beveiligingsverbeteringen blijven aanvallers nieuwe manieren vinden om smart contracts te manipuleren en protocolfondsen te plunderen. Ostium is nu toegevoegd aan de lijst van getroffen platforms nadat een vermeende exploit ongeveer $18 miljoen uit een van zijn vaults heeft weggehaald.

Blockaid herleidt aanval naar manipulatie van oracle-rapporten

Blockchain-beveiligingsbedrijf Blockaid heeft een vermeende exploit gedetecteerd die gericht was op de OLP vault van Ostium op het Arbitrum-netwerk. Dit resulteerde in een geschat verlies van $18 miljoen USDC.

Volgens Blockaid combineerde een aanvaller een geregistreerde PriceUpKeep-forwarder met toekomstig gedateerde, geautoriseerde oracle-rapporten om verzonnen handelswinsten te fabriceren. Die manipulatie leidde naar verluidt tot een kunstmatige uitbetaling van ongeveer $18 miljoen USDC uit de vault van het protocol.

Het bedrijf verklaarde dat zijn monitoringsysteem de verdachte transactie kort na uitvoering identificeerde. On-chain-gegevens tonen aan dat de overdracht ongeveer een uur voordat de beveiligingswaarschuwing werd gepubliceerd, was voltooid. Transactie details geven aan dat de exploit succesvol werd uitgevoerd in blok 484137113 met 410 Layer 1-bevestigingen.

Rapporten geven ook aan dat de aanvaller tijdens de exploit gebruikmaakte van een “Execute Batch”-functieaanroep. Beveiligingsonderzoekers associëren die functie steeds vaker met geavanceerde smart contract-aanvallen gericht op gedecentraliseerde financiële protocollen.

Ostium pauzeert handel na vermeende exploit

Ostium erkende snel het incident nadat Blockaid het had onthuld. In een X-bericht bevestigde het protocol dat het op de hoogte was van problemen die de OLP vault beïnvloeden en pauzeerde onmiddellijk alle handel terwijl het team de oorzaak onderzoekt.

Volgens de laatste update blijven alle handelaarsfondsen en open posities behouden en bevroren, terwijl fondsen in het handelsopslagcontract zijn gepauzeerd. Ostium zei dat het samenwerkt met relevante beveiligingsexperts om het incident te onderzoeken en zal aanvullende updates delen zodra er meer informatie beschikbaar is.

Het protocol waarschuwde gebruikers ook voor imitatiepogingen, met de waarschuwing dat nepaccounts in reactiethreads kunnen verschijnen die beweren Ostium te vertegenwoordigen. Gebruikers werd geadviseerd niet op verdachte links te klikken terwijl het onderzoek voortduurt.

Recente beveiligingsinbreuken weerspiegelen toenemende risico’s in DeFi

Het groeiende aantal aanvallen blijft zorgen baren in de crypto-industrie. Eerder in juni werd Humanity Protocol gecompromitteerd in een incident dat naar verluidt resulteerde in verliezen tussen $32 miljoen en $36 miljoen.

Volgens rapporten richtten hackers zich eerst via een phishingcampagne op een directeur van de Humanity Foundation. Externe toegang tot de laptop van het slachtoffer zou toegang hebben gegeven tot portemonnee-informatie en privésleutels. Aanvallers hebben later ongeveer 141,18 miljoen H-tokens overgemaakt.

Een andere grote exploit vond plaats in mei toen Gravity Bridge ongeveer $5,4 miljoen aan digitale activa verloor. Blockchain-beveiligingsbedrijf PeckShield meldde dat aanvallers ongeveer $4,3 miljoen aan USDC, 274 wrapped Ether ter waarde van ongeveer $553.000, USDT ter waarde van ongeveer $434.000 en 14,164 PAX Gold-tokens ter waarde van bijna $64.000 stalen.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *