A Ostium planeja retomar as negociações esta semana, aproximadamente cinco dias após um ataque que drenou seu cofre de liquidez, informou a exchange baseada na plataforma Arbitrum nesta segunda-feira, 20 de julho. Os fundos de traders e provedores de liquidez estão congelados desde 15 de julho, e a retomada das negociações será a primeira oportunidade para movimentar suas posições em quase uma semana.
A empresa afirmou que avisaria com pelo menos 24 horas de antecedência sobre a reabertura das negociações e que auditores, especialistas externos em segurança cibernética e seus próprios engenheiros estavam realizando verificações finais.
Quando a plataforma voltar a funcionar, as posições existentes serão reabertas ao preço vigente no momento da reinicialização.
A Ostium opera uma plataforma descentralizada de operações perpétuas na Arbitrum, permitindo que os usuários façam apostas alavancadas em forex, commodities, metais, ações e criptomoedas a partir de uma carteira de autocustódia, com as negociações liquidadas em USDC. A empresa concluiu uma rodada de financiamento Série A de US$ 20 milhões em dezembro de 2025, coliderada pela General Catalyst e pela Jump, segundo DefiLlama.
Em uma publicação de 19 de julho na plataforma X, a Ostium estimou o prejuízo em 23.752.746 USDC, o valor mais preciso divulgado até o momento. O roubo atingiu o Ostium Liquidity Pool, o cofre onde os provedores de liquidez depositam USDC para garantir as posições dos traders e liquidar lucros e prejuízos.
Em uma publicação subsequente , feita após a confirmação da exploração da vulnerabilidade, a Ostium afirmou que "as posições dos usuários permanecem abertas e imutáveis, e a margem do trader permanece inalterada nos contratos inteligentes de negociação congeladostrac.
Inicialmente, não havia consenso geral sobre as estimativas de prejuízo. A empresa de segurança Blockaid reportou um prejuízo de cerca de US$ 18 milhões. Outro relatório apontou para US$ 20 milhões, enquanto a própria contabilidade da Ostium e uma análise da Galaxy Research chegaram ao valor de US$ 23,75 milhões.
Segundo a Galaxy, o atacante possuía duasdentlegítimas que devem ser distribuídas apenas pela administração da Ostium: uma chave de assinatura de oráculo autorizada e um encaminhador PriceUpKeep registrado, função que executa ordens pendentes.
O verificador da Ostium confere se um relatório de preços foi assinado por um signatário autorizado, mas não se o preço é real. Com ambas asdentem mãos, o atacante inseriu no sistema um preço futuro devidamente assinado e realizou uma negociação com base nele.
A empresa de segurança Halborn descreveu detalhadamente o mecanismo do ataque, afirmando que o atacante abriu uma Bitcoin a um preço falso de US$ 5.000 e, em seguida, fechou-a à taxa de mercado real, próxima de US$ 60.000, embolsando a diferença.
Halborn estimou que o esquema gerou um lucro de cerca de 900% por rodada ao longo de dez iterações. A empresa de segurança também observou que a infraestrutura PriceUpKeep, alvo da vulnerabilidade, havia sido excluída do escopo do programa de recompensas por bugs da Ostium, reduzindo as chances de que um pesquisador a tivesse identificado primeiro.
Após o saque, os USDC roubados não permaneceram no mesmo lugar. O PeckShieldAlert relatou que o explorador os trocou por 12.080 ETH e enviou 10.540 ETH para a plataforma de mistura Tornado Cash.
A Ostium informou sua comunidade sobre odent pela primeira vez em 16 de julho, dizendo apenas que as negociações foram suspensas e que as autoridades foram notificadas. A empresa prometeu uma análise técnica detalhada nos próximos dias.
O que ainda não foi detalhado é como os provedores de liquidez, que absorveram o impacto total, serão ressarcidos. A empresa afirmou que ainda está definindo uma solução para eles.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.