Puntos Clave de la Noticia
- Origen del exploit: Ostium confirmó que el incidente del 15 de julio derivó de un acceso no autorizado fuera de la cadena que permitió reportes de precios fraudulentos de BTC-USD.
- Método de ataque: El atacante probó primero con una posición de 100 USDC y luego ejecutó lotes más grandes que drenaron 23.75 millones de USDC del vault de OLP.
- Acciones tras el incidente: El monitoreo automatizado limitó más retiros, el trading se reanudó el 23 de julio y se está preparando un plan de recuperación para los proveedores de liquidez.
El equipo detrás de Ostium ha publicado nuevos detalles sobre el exploit del 15 de julio que drenó 23.75 millones de USDC de su vault público de OLP, confirmando que el incidente se originó a partir de una brecha en la infraestructura off-chain y no por una falla en los smart contracts o multisigs del protocolo. La actualización, publicada el miércoles, detalla cómo el atacante obtuvo acceso no autorizado a los sistemas off-chain y utilizó esa entrada para enviar reportes de precios fraudulentos de BTC-USD al protocolo.
— Ostium (@Ostium) July 29, 2026
El Acceso Off-Chain Permitió Reportes de Precios Fraudulentos
Según el análisis post-mortem, el atacante aprovechó el acceso no autorizado a la infraestructura off-chain de Ostium para enviar datos de precios manipulados. Esto les permitió generar ganancias comerciales artificiales desde el vault de OLP. El equipo enfatizó que la brecha ocurrió totalmente fuera de la cadena y que su investigación no encontró evidencia de problemas en la lógica de los smart contracts ni en las multisigs de gobernanza del protocolo.
El atacante utilizó rutas de reenvío que ya eran reconocidas por el protocolo. Comenzaron con una pequeña prueba, abriendo una posición de 100 USDC que generó aproximadamente 897.8 USDC en ganancias artificiales. Tras confirmar que el método funcionaba, ejecutaron un lote más grande que transfirió 11.9 millones de USDC a una wallet beneficiaria, seguido de seis ciclos independientes adicionales. En total, el vault perdió 23.75 millones de USDC.

Los Sistemas de Monitoreo Limitaron Daños Mayores
Ostium señaló que sus herramientas de monitoreo automatizado detectaron la actividad sospechosa e impidieron más retiros. Desde entonces, el protocolo se ha migrado a un nuevo entorno de producción con controles de seguridad reforzados. El trading se reanudó el 23 de julio, y el equipo destacó que el colateral de los traders y el margen de los usuarios se mantuvieron intactos dentro de los contratos de trading del protocolo durante todo el incidente. Actualmente se está finalizando un plan de recuperación para los proveedores de liquidez, el cual se compartirá por separado, según la actualización.
Contexto Alrededor del Exploit
La brecha ocurrió dos meses después de que Ostium se asociara con Nasdaq para respaldar productos perpetuos de acciones utilizando los datos de mercado del operador bursátil. En ese momento, el protocolo reportó más de $50,000 millones en volumen de trading acumulado, lo que subraya la escala en la que operaba antes del exploit.





