{"id":17266,"date":"2026-07-30T08:08:10","date_gmt":"2026-07-30T08:08:10","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/ostium-atribuye-un-exploit-de-23-75-millones-a-una-violacion-fuera-de-la-cadena\/"},"modified":"2026-07-30T08:08:10","modified_gmt":"2026-07-30T08:08:10","slug":"ostium-atribuye-un-exploit-de-23-75-millones-a-una-violacion-fuera-de-la-cadena","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/ostium-atribuye-un-exploit-de-23-75-millones-a-una-violacion-fuera-de-la-cadena\/","title":{"rendered":"Ostium atribuye un exploit de $23.75 millones a una violaci\u00f3n fuera de la cadena"},"content":{"rendered":"<h2>Resumen del Exploit de Ostium<\/h2>\n<p>Ostium ha determinado que el <strong>exploit ocurrido en julio<\/strong> se origin\u00f3 en una infraestructura fuera de la cadena comprometida, y no en un defecto de sus contratos inteligentes. Esta conclusi\u00f3n se alcanz\u00f3 tras una investigaci\u00f3n que revel\u00f3 que el atacante manipul\u00f3 los informes de precios para drenar <strong>23.75 millones de USDC<\/strong> del vault de liquidez del protocolo.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>Seg\u00fan el <strong>informe post-mortem<\/strong> de Ostium, publicado el mi\u00e9rcoles, el atacante logr\u00f3 acceder de manera no autorizada a la infraestructura externa del protocolo y utiliz\u00f3 esta brecha para enviar <em>informes fraudulentos de precios BTC-USD<\/em>. Estos informes manipulados permitieron al atacante generar <strong>ganancias comerciales artificiales<\/strong> a expensas del vault p\u00fablico OLP.<\/p>\n<blockquote><p>\u00abEl protocolo no encontr\u00f3 evidencia de que sus contratos inteligentes o los multisigs de gobernanza hubieran sido comprometidos.\u00bb<\/p><\/blockquote>\n<p>Durante la investigaci\u00f3n, Ostium indic\u00f3 que la violaci\u00f3n inicial ocurri\u00f3 fuera de la infraestructura en cadena del protocolo. El equipo afirm\u00f3 que sus hallazgos no identificaron ninguna vulnerabilidad en la l\u00f3gica del contrato inteligente ni ning\u00fan compromiso relacionado con los multisigs responsables de la gobernanza del protocolo.<\/p>\n<h2>Metodolog\u00eda del Ataque<\/h2>\n<p>El atacante abus\u00f3 de rutas de reenv\u00edo que el protocolo ya reconoc\u00eda como v\u00e1lidas. Ostium explic\u00f3 que el exploit comenz\u00f3 con una peque\u00f1a transacci\u00f3n de prueba que involucraba una posici\u00f3n de <strong>100 USDC<\/strong>, lo que gener\u00f3 aproximadamente <strong>897.8 USDC<\/strong> en ganancias artificiales antes de que el atacante ampliara la operaci\u00f3n. Tras la prueba exitosa, el atacante ejecut\u00f3 el lote principal de transacciones, transfiriendo alrededor de <strong>11.9 millones de USDC<\/strong> a una billetera beneficiaria.<\/p>\n<p>Ostium inform\u00f3 que se llevaron a cabo <strong>seis ciclos adicionales de exploit<\/strong>, lo que elev\u00f3 la p\u00e9rdida total del vault OLP a <strong>23.75 millones de USDC<\/strong>.<\/p>\n<h2>Reacci\u00f3n y Medidas Tomadas<\/h2>\n<p>Aunque el exploit tuvo \u00e9xito en drenar fondos del vault de liquidez, Ostium indic\u00f3 que sus sistemas de monitoreo automatizados detectaron la actividad anormal antes de que se pudieran realizar retiros adicionales. El protocolo detuvo el comercio mientras continuaba su investigaci\u00f3n y desde entonces ha migrado a un nuevo entorno de producci\u00f3n con <strong>controles de seguridad actualizados<\/strong>. El comercio se reanud\u00f3 el <strong>23 de julio<\/strong>, tras la finalizaci\u00f3n de la migraci\u00f3n.<\/p>\n<blockquote><p>\u00abEl colateral de los comerciantes permaneci\u00f3 intacto durante todo el incidente.\u00bb<\/p><\/blockquote>\n<p>El equipo a\u00f1adi\u00f3 que a\u00fan est\u00e1 finalizando un plan de recuperaci\u00f3n separado para los proveedores de liquidez cuyos fondos se vieron afectados por el exploit, y que se publicar\u00e1n m\u00e1s detalles en una actualizaci\u00f3n dedicada.<\/p>\n<h2>Conclusiones y Reflexiones Finales<\/h2>\n<p>Este incidente ha puesto de relieve la <strong>seguridad de la infraestructura<\/strong> de apoyo de la que dependen los protocolos de finanzas descentralizadas para obtener datos de mercado externos. En el caso de Ostium, tanto el informe post-mortem del protocolo como la investigaci\u00f3n anterior de Blockaid concluyeron que el exploit no se origin\u00f3 en fallas en los contratos inteligentes centrales.<\/p>\n<p>El exploit ocurri\u00f3 solo semanas despu\u00e9s de que Ostium expandiera su presencia institucional a trav\u00e9s de una asociaci\u00f3n con Nasdaq anunciada en mayo. En ese momento, el protocolo afirm\u00f3 que los datos de mercado de Nasdaq apoyar\u00edan productos perpetuos de acciones listados en la plataforma.<\/p>\n<p>Ostium tambi\u00e9n revel\u00f3 durante ese anuncio que hab\u00eda procesado m\u00e1s de <strong>$50 mil millones<\/strong> en volumen de negociaci\u00f3n acumulado. Antes del exploit, el protocolo hab\u00eda recaudado aproximadamente <strong>$27.8 millones<\/strong> de inversores, incluidos General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute y GSR.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Resumen del Exploit de Ostium Ostium ha determinado que el exploit ocurrido en julio se origin\u00f3 en una infraestructura fuera de la cadena comprometida, y no en un defecto de sus contratos inteligentes. Esta conclusi\u00f3n se alcanz\u00f3 tras una investigaci\u00f3n que revel\u00f3 que el atacante manipul\u00f3 los informes de precios para drenar 23.75 millones de USDC del vault de liquidez del protocolo. Detalles del Ataque Seg\u00fan el informe post-mortem de Ostium, publicado el mi\u00e9rcoles, el atacante logr\u00f3 acceder de manera no autorizada a la infraestructura externa del protocolo y utiliz\u00f3 esta brecha para enviar informes fraudulentos de precios BTC-USD. Estos<\/p>\n","protected":false},"author":3,"featured_media":17265,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,8269,65,77],"class_list":["post-17266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"Ostium informa sobre un exploit de $23.75 millones debido a una violaci\u00f3n fuera de la cadena, no a fallas en los contratos inteligentes. El atacante manipul\u00f3 informes de precios para drenar fondos.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17266"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17266\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17265"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}