{"id":17269,"date":"2026-07-30T08:08:10","date_gmt":"2026-07-30T08:08:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/ostium-attribuisce-lexploit-da-2375-milioni-di-usdc-a-una-violazione-off-chain\/"},"modified":"2026-07-30T08:08:10","modified_gmt":"2026-07-30T08:08:10","slug":"ostium-attribuisce-lexploit-da-2375-milioni-di-usdc-a-una-violazione-off-chain","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/ostium-attribuisce-lexploit-da-2375-milioni-di-usdc-a-una-violazione-off-chain\/","title":{"rendered":"Ostium attribuisce l&#8217;exploit da 23,75 milioni di USDC a una violazione off-chain"},"content":{"rendered":"<h2>Analisi dell&#8217;Exploit di Ostium<\/h2>\n<p>Ostium ha concluso che l&#8217;<strong>exploit<\/strong> avvenuto a luglio \u00e8 stato causato da un&#8217;infrastruttura <em>off-chain<\/em> compromessa, piuttosto che da un difetto nei suoi <strong>smart contract<\/strong>. Un&#8217;indagine ha rivelato che l&#8217;attaccante ha manipolato la segnalazione dei prezzi per drenare <strong>23,75 milioni di USDC<\/strong> dal vault di liquidit\u00e0 del protocollo.<\/p>\n<h2>Dettagli dell&#8217;Attacco<\/h2>\n<p>Secondo il post-mortem di Ostium pubblicato mercoled\u00ec, l&#8217;attaccante ha ottenuto accesso non autorizzato all&#8217;infrastruttura off-chain del protocollo e l&#8217;ha utilizzata per inviare rapporti di prezzo fraudolenti <strong>BTC-USD<\/strong>. Questi rapporti manipolati hanno permesso all&#8217;attaccante di generare profitti di trading artificiali a spese del vault pubblico OLP, mentre il protocollo non ha trovato prove di compromissione dei suoi smart contract o dei <strong>multisig<\/strong> di governance.<\/p>\n<blockquote>\n<p>&#8220;La violazione iniziale \u00e8 avvenuta al di fuori dell&#8217;infrastruttura on-chain del protocollo.&#8221;<\/p>\n<\/blockquote>\n<p>Il team ha affermato che le sue scoperte non hanno identificato alcuna vulnerabilit\u00e0 nella logica degli smart contract o alcun compromesso riguardante i multisig responsabili della governance. Invece, l&#8217;attaccante ha abusato dei percorsi di forwarder gi\u00e0 riconosciuti come validi dal protocollo.<\/p>\n<h2>Meccanismo dell&#8217;Exploit<\/h2>\n<p>Ostium ha spiegato che l&#8217;exploit \u00e8 iniziato con una piccola transazione di test di <strong>100 USDC<\/strong>, che ha generato circa <strong>897,8 USDC<\/strong> di profitto artificiale prima che l&#8217;attaccante espandesse l&#8217;operazione. Dopo il test riuscito, l&#8217;attaccante ha eseguito il lotto principale di transazioni, trasferendo circa <strong>11,9 milioni di USDC<\/strong> a un wallet beneficiario.<\/p>\n<p>Ostium ha dichiarato che sono seguiti sei ulteriori cicli di exploit autonomi, portando la perdita totale dal vault OLP a <strong>23,75 milioni di USDC<\/strong>.<\/p>\n<h2>Risposta e Misure di Sicurezza<\/h2>\n<p>Sebbene l&#8217;exploit sia riuscito a drenare fondi dal vault di liquidit\u00e0, Ostium ha dichiarato che i suoi sistemi di monitoraggio automatico hanno rilevato l&#8217;attivit\u00e0 anomala prima che potessero avvenire ulteriori prelievi. Il protocollo ha quindi interrotto il trading mentre l&#8217;indagine continuava e da allora \u00e8 migrato a un nuovo ambiente di produzione con controlli di sicurezza aggiornati. Il trading \u00e8 ripreso il <strong>23 luglio<\/strong> dopo il completamento della migrazione.<\/p>\n<p>Ostium ha anche affermato che il collaterale dei trader \u00e8 rimasto non influenzato durante l&#8217;incidente, poich\u00e9 il margine degli utenti \u00e8 rimasto all&#8217;interno dei contratti di trading del protocollo piuttosto che nel pool di liquidit\u00e0 compromesso.<\/p>\n<h2>Piano di Recupero e Conclusioni<\/h2>\n<p>Il team ha aggiunto che sta ancora finalizzando un piano di recupero separato per i fornitori di liquidit\u00e0 i cui fondi sono stati colpiti dall&#8217;exploit. Secondo il protocollo, ulteriori dettagli saranno rilasciati in un aggiornamento dedicato.<\/p>\n<p>Sebbene l&#8217;ultimo rapporto di Ostium attribuisca l&#8217;incidente all&#8217;accesso non autorizzato alla sua infrastruttura off-chain, le sue scoperte sono coerenti con il percorso di attacco precedentemente delineato da Blockaid, che ha concluso che le credenziali di firma compromesse hanno permesso ai rapporti di prezzo fraudolenti di superare il processo di verifica del protocollo.<\/p>\n<p>L&#8217;incidente ha attirato l&#8217;attenzione sulla sicurezza dell&#8217;infrastruttura di supporto su cui i protocolli di finanza decentralizzata fanno affidamento per i dati di mercato esterni. Nel caso di Ostium, sia il post-mortem del protocollo che l&#8217;indagine precedente di Blockaid hanno concluso che l&#8217;exploit non \u00e8 stato causato da difetti nei core smart contract.<\/p>\n<p>L&#8217;exploit \u00e8 avvenuto solo poche settimane dopo che Ostium ha ampliato la sua presenza istituzionale attraverso una partnership con Nasdaq annunciata a maggio. All&#8217;epoca, il protocollo aveva dichiarato che i dati di mercato di Nasdaq avrebbero supportato i prodotti perpetui azionari quotati sulla piattaforma.<\/p>\n<p>Ostium ha anche rivelato durante quell&#8217;annuncio di aver elaborato oltre <strong>50 miliardi di dollari<\/strong> in volume di trading cumulativo. Prima dell&#8217;exploit, il protocollo aveva raccolto circa <strong>27,8 milioni di dollari<\/strong> da investitori tra cui General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute e GSR, secondo precedenti comunicazioni aziendali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analisi dell&#8217;Exploit di Ostium Ostium ha concluso che l&#8217;exploit avvenuto a luglio \u00e8 stato causato da un&#8217;infrastruttura off-chain compromessa, piuttosto che da un difetto nei suoi smart contract. Un&#8217;indagine ha rivelato che l&#8217;attaccante ha manipolato la segnalazione dei prezzi per drenare 23,75 milioni di USDC dal vault di liquidit\u00e0 del protocollo. Dettagli dell&#8217;Attacco Secondo il post-mortem di Ostium pubblicato mercoled\u00ec, l&#8217;attaccante ha ottenuto accesso non autorizzato all&#8217;infrastruttura off-chain del protocollo e l&#8217;ha utilizzata per inviare rapporti di prezzo fraudolenti BTC-USD. Questi rapporti manipolati hanno permesso all&#8217;attaccante di generare profitti di trading artificiali a spese del vault pubblico OLP, mentre il<\/p>\n","protected":false},"author":3,"featured_media":17268,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,8269,65,77],"class_list":["post-17269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"Ostium riporta un exploit da 23,75 milioni di dollari a causa di una violazione off-chain, non per difetti negli smart contract. L'attaccante ha manipolato i rapporti di prezzo per drenare fondi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17269"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17268"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}