Ostium, une plateforme de trading de contrats perpétuels sur actifs réels basée sur Arbitrum, a suspendu l’ensemble de ses échanges mercredi après qu’un attaquant a manipulé son système d’oracle pour détourner entre 11,86 et 18 millions de dollars en USDC de son coffre-fort de liquidité. La firme de sécurité onchain Blockaid a identifié que l’attaquant a utilisé un transmetteur PriceUpKeep enregistré et des rapports d’oracle autorisés datés dans le futur pour créer des profits de trading artificiels, déclenchant un versement d’environ 18 millions de dollars depuis le coffre-fort. Ostium, qui avait levé environ 27,8 millions de dollars auprès d’investisseurs tels que General Catalyst et Jump Crypto, a confirmé l’incident sur X et indiqué que l’équipe enquêtait. Selon les données de DefiLlama, le protocole détenait environ 63,3 millions de dollars de valeur totale verrouillée peu avant l’attaque, ce qui représente une part significative de son coffre-fort, même en retenant l’estimation la plus basse du préjudice.
Source: Lire l’article original

