A plataforma de negociação Ostium informou que um invasor roubou US$ 23,75 milhões do cofre de seu provedor de liquidez na semana passada, após comprometer a infraestrutura off-chain usada para alimentar os preços do protocolo.
Em uma atualização divulgada ontem, a plataforma disse que o atacante enviou relatórios de preço ilegítimos, mascarados como válidos, e depois abriu e fechou rapidamente grandes posições para gerar lucros artificiais.
A empresa esclareceu que o colateral dos traders era mantido em um contrato separado e não foi afetado, enquanto as posições já abertas permanecem ativas.
A Ostium é uma plataforma descentralizada de negociação construída sobre a solução de escalabilidade financeira Arbitrum, permitindo que usuários especulem sobre os preços de ativos tradicionais e cripto diretamente a partir de uma carteira de criptomoedas.
Os preços são fornecidos ao protocolo por meio de fontes externas de dados, enquanto as negociações são liquidadas em USDC, uma criptomoeda projetada para manter paridade de 1:1 com o dólar americano.
A empresa informou inicialmente a comunidade sobre o incidente em 16 de julho, quando afirmou que as negociações precisaram ser pausadas devido a um incidente de segurança.
Na ocasião, a companhia declarou que as autoridades competentes foram notificadas e que o movimento dos fundos roubados estava sendo rastreado, embora não tenha fornecido outros detalhes naquele momento.
Na atualização mais recente, a Ostium descreve o episódio como um ataque à infraestrutura off-chain que alimenta os preços da plataforma.
Segundo a empresa, esses valores foram manipulados para gerar lucro aos atacantes, que desviaram recursos do cofre do provedor de liquidez.
De acordo com a empresa de segurança blockchain PeckShieldAlert, o invasor trocou o USDC roubado por 12.080 Ethereum e depois depositou 10.540 Ethereum no TornadoCash, um misturador de criptomoedas.
A Ostium explicou ainda que os valores das posições alavancadas ficam armazenados em um contrato inteligente separado e não foram impactados pelo incidente.
O colateral depositado por traders comuns não foi roubado, e as posições compradas e vendidas já existentes não foram encerradas nem liquidadas.
Essas posições continuam registradas, mas na prática estão congeladas, já que toda a negociação na plataforma foi suspensa em até 60 minutos após a primeira transação do exploit.
A empresa agora trabalha para proteger a infraestrutura afetada e definir os próximos passos para os provedores de liquidez.
Cinco dias após o incidente, as negociações na Ostium seguem pausadas, e a empresa prometeu avisar com pelo menos 24 horas de antecedência antes da retomada das operações.
Quando isso ocorrer, as posições serão ajustadas com base no preço de reabertura.
A Ostium também prometeu divulgar nos próximos dias uma análise pós-incidente com detalhes técnicos.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...