Cargando precios…
🩸BEARISH

Ostium atribuye el exploit de 23,75 M$ a una brecha fuera de cadena

Si los contratos no se tocaron, la pregunta es cómo se comprometieron las claves, los servidores o la capa operativa, y si la recuperación de los LP depende de una contraparte que el protocolo no controla.

Ostium atribuyó su exploit de $23.75 millones a un compromiso de la infraestructura fuera de la cadena en un informe posterior al incidente publicado el 15 de julio, descartando de forma explícita una vulnerabilidad en el contrato inteligente. El equipo dijo que el colateral de los traders no se vio afectado y prometió un plan de recuperación aparte para los proveedores de liquidez impactados.

Por qué importa

Una auditoría limpia del contrato no significa nada si los servidores, los oráculos o las claves de firma a su alrededor son comprometidos. Las brechas fuera de la cadena se han convertido en el principal modo de fallo en DeFi en 2025, y desplazan la pregunta de seguridad del código abierto a la disciplina operativa: gestión de claves, acceso de empleados, confianza en proveedores y respuesta a incidentes. Para la recuperación de LPs, eso también cambia el centro de la responsabilidad, ya que las tesorerías en cadena no pueden recuperar por sí solas los fondos controlados por el atacante.

Impacto en el mercado

El protocolo preservó sus contratos principales, lo que deja abierta la puerta a un nuevo despliegue. Pero un plan de recuperación para LPs es el siguiente catalizador: habrá que vigilar la fuente de financiación, ya sea tesorería, emisión de tokens o negociación externa, el recorte aplicado a los LPs y si los $24M se cubren por completo o solo en parte. Los titulares del token de gobernanza votarán sobre la vía que proponga el equipo.

Preguntas frecuentes

  1. ¿Cuánto se robó en el exploit de Ostium?

    Ostium situó la pérdida en $23.75 millones en su informe posterior al incidente del 15 de julio, originada por un compromiso de la infraestructura fuera de la cadena.

  2. ¿Hackearon el contrato inteligente de Ostium?

    No. El informe del equipo descartó expresamente una vulnerabilidad en el contrato inteligente y atribuyó la brecha a la infraestructura fuera de la cadena.

  3. ¿Se vio afectado el colateral de los traders por el exploit?

    Ostium dijo que el colateral de los traders no se vio afectado. La pérdida recae sobre los proveedores de liquidez, para quienes se promete un plan de recuperación aparte.

  4. ¿Cuándo ocurrió el exploit de Ostium?

    El exploit ocurrió el 15 de julio, y después se publicó el informe posterior al incidente con la atribución a una brecha fuera de la cadena.

  5. ¿Cuál es el plan de recuperación para los proveedores de liquidez afectados de Ostium?

    Ostium dijo que publicará un plan de recuperación aparte para los LPs afectados. Todavía no se han revelado la fuente de financiación, el recorte ni la votación de gobernanza.

Atribución de fuente
Agregado de TheBlock · Verificado · Última actualización hace 26d
Abrir original →