Chargement des prix…
🩸BEARISH

Ostium attribue son exploit de 23,75 M$ à une faille hors chaîne

Si les contrats n’ont pas été touchés, la question est de savoir comment les clés, les serveurs ou la couche opérationnelle l’ont été, et si la récupération des LP dépend d’une contrepartie que le protocole ne contrôle pas.

Ostium a attribué son exploit de $23.75 millions à une compromission de l’infrastructure hors chaîne dans un post-mortem publié le 15 juillet, excluant explicitement toute vulnérabilité de smart contract. L’équipe a indiqué que le collatéral des traders n’a pas été touché et a promis un plan de récupération distinct pour les fournisseurs de liquidité affectés.

Pourquoi c’est important

Un audit propre des contrats ne vaut rien si les serveurs, les oracles ou les clés de signature autour d’eux sont compromis. Les failles hors chaîne sont devenues le principal mode de défaillance dans DeFi en 2025, et elles déplacent la question de la sécurité du code source ouvert vers la discipline opérationnelle : gestion des clés, accès des employés, confiance envers les prestataires et réponse aux incidents. Pour la récupération des LP, cela déplace aussi le centre de responsabilité, puisque les trésoreries on-chain ne peuvent pas récupérer unilatéralement les fonds contrôlés par un attaquant.

Impact sur le marché

Le protocole a préservé ses contrats principaux, ce qui laisse ouverte la possibilité d’un redéploiement. Mais un plan de récupération pour les LP est le prochain catalyseur : surveillez la source de financement, trésorerie, émission de jetons ou négociation externe, la décote appliquée aux LP, et le fait que les $24M soient entièrement couverts ou partiellement absorbés. Les détenteurs du token de gouvernance voteront sur l’option proposée par l’équipe.

Questions fréquemment posées

  1. Combien a été volé dans l’exploit d’Ostium ?

    Ostium a évalué la perte à $23.75 millions dans son post-mortem du 15 juillet, à la suite d’une compromission de l’infrastructure hors chaîne.

  2. Le smart contract d’Ostium a-t-il été piraté ?

    Non. Le post-mortem de l’équipe a explicitement écarté toute vulnérabilité de smart contract et attribué la faille à l’infrastructure hors chaîne.

  3. Le collatéral des traders a-t-il été affecté par l’exploit ?

    Ostium a indiqué que le collatéral des traders n’a pas été touché. La perte concerne les fournisseurs de liquidité, pour lesquels un plan de récupération séparé est promis.

  4. Quand l’exploit d’Ostium a-t-il eu lieu ?

    L’exploit a eu lieu le 15 juillet, puis le post-mortem et l’attribution à une faille hors chaîne ont été publiés après coup.

  5. Quel est le plan de récupération pour les fournisseurs de liquidité d’Ostium affectés ?

    Ostium a indiqué qu’il publiera un plan de récupération séparé pour les LP affectés. La source de financement, la décote et le vote de gouvernance n’ont pas encore été communiqués.

Attribution de la source
Agrégé de TheBlock · Vérifié · Dernière mise à jour il y a 1h
Ouvrir l'original →