Ostium aseguró que el exploit del 15 de julio, que drenó USD $23,75 millones en USDC de su bóveda OLP, comenzó con un compromiso de infraestructura fuera de la cadena. El protocolo descartó una vulnerabilidad en sus contratos inteligentes o multisig, afirmó que el colateral de los traders permaneció protegido y anunció un plan de recuperación.
***
- Ostium atribuyó el ataque a un acceso no autorizado en su infraestructura fuera de la cadena, no a una falla en sus contratos inteligentes.
- El atacante envió informes fraudulentos de precios BTC-USD y drenó USD $23.750.000 de la bóveda pública OLP.
- El protocolo reanudó el comercio el 23 de julio y prepara un plan de recuperación para sus proveedores de liquidez.
🚨 Alerta de seguridad en Ostium 🚨
Un exploit drenó USD 23.75 millones en USDC de su bóveda OLP.
El ataque se originó por un acceso no autorizado fuera de la cadena, no por fallas en contratos inteligentes.
Ostium reanudó operaciones tras una migración de seguridad.
Los… pic.twitter.com/zzK7VnCo2B
— Diario฿itcoin (@DiarioBitcoin) July 30, 2026
Ostium, un intercambio on-chain de contratos perpetuos, publicó un análisis post-mortem sobre el exploit ocurrido el 15 de julio. La plataforma afirmó que el incidente drenó USD $23.750.000 en USDC de su bóveda pública OLP.
Según el equipo, el atacante obtuvo acceso no autorizado a una parte de la infraestructura que opera fuera de la cadena. Desde allí, pudo enviar informes fraudulentos sobre los precios del par BTC-USD al protocolo.
Estos reportes alterados permitieron generar ganancias comerciales artificiales utilizando la bóveda OLP. En términos prácticos, el atacante aprovechó información de precios manipulada para ejecutar operaciones que transferían fondos desde el fondo público.
Ostium sostuvo que no encontró evidencia de una vulnerabilidad en la lógica de sus contratos inteligentes. También descartó que el incidente estuviera relacionado con un compromiso de los multisig que gobiernan el protocolo.
“Basado en nuestra investigación, no tenemos evidencia de que este incidente fuera el resultado de una vulnerabilidad en la lógica del código del contrato inteligente de Ostium o un compromiso de los multisigs que gobiernan el protocolo”, dijo el equipo.
La distinción entre infraestructura dentro y fuera de la cadena resulta central para entender el caso. Aunque los fondos terminaron moviéndose mediante contratos del protocolo, Ostium atribuyó el origen de la operación a un acceso indebido en sistemas externos.
El mecanismo utilizado para drenar la bóveda
El atacante empleó rutas de reenvío que ya eran reconocidas por el protocolo. De acuerdo con el informe, no necesitó introducir una función desconocida en los contratos, sino utilizar mecanismos que el sistema aceptaba bajo determinadas condiciones.
Antes de ejecutar el ataque principal, realizó una prueba con una posición de 100 USDC. Esa operación produjo aproximadamente 897,8 USDC de ganancias artificiales, lo que permitió comprobar el funcionamiento de la estrategia.
Después de la prueba, el atacante ejecutó el lote principal de operaciones. Como resultado, transfirió USD $11.900.000 a una billetera beneficiaria, según la reconstrucción presentada por Ostium.
La operación no terminó con ese movimiento inicial. El atacante ejecutó posteriormente seis ciclos independientes, que elevaron el drenaje acumulado hasta USD $23.750.000 en USDC.
La bóveda OLP funciona como una fuente pública de liquidez para las operaciones del intercambio. Por ello, el drenaje afectó directamente a los proveedores de liquidez, aunque Ostium indicó que el margen y el colateral de los traders siguieron dentro de los contratos de comercio.
El protocolo no presentó el incidente como una pérdida del capital depositado por los traders. Su comunicación separó ese saldo del daño registrado en la bóveda que respalda la liquidez pública.
Monitoreo, migración y reanudación del comercio
Ostium señaló que sus sistemas de monitoreo automatizado detectaron la actividad vinculada con el exploit. Esa detección permitió activar medidas que finalmente evitaron nuevos retiros desde la bóveda.
La información publicada no indica que el monitoreo haya impedido el primer drenaje. Sin embargo, el equipo afirmó que la vigilancia automatizada contribuyó a limitar la continuación de las transferencias después de los movimientos iniciales.
Tras el ataque, Ostium migró a un nuevo entorno de producción. La plataforma también incorporó controles de seguridad actualizados como parte de la respuesta operativa al incidente.
El intercambio reanudó el comercio el 23 de julio. La reapertura ocurrió ocho días después del exploit, una vez que el equipo completó la migración anunciada y aplicó los cambios de seguridad.
En su post-mortem, Ostium no detalló públicamente todos los controles incorporados en el nuevo entorno. El equipo sí indicó que la infraestructura actual opera con medidas de seguridad actualizadas frente al escenario que permitió el acceso inicial.
La respuesta deja pendiente la recuperación de los fondos para los proveedores de liquidez. Ostium dijo que estaba finalizando un plan separado y que lo compartiría en una publicación posterior.
Impacto para traders y proveedores de liquidez
El equipo aseguró que el colateral de los traders no resultó afectado por el exploit. También indicó que el margen de los usuarios permaneció dentro de los contratos de comercio del protocolo.
Esta diferencia es relevante porque los intercambios perpetuos gestionan varias capas de fondos. Una parte corresponde a las garantías de los usuarios, mientras otra respalda la liquidez disponible para ejecutar las operaciones.
En este caso, Ostium vinculó la pérdida de USD $23.750.000 con la bóveda OLP. La plataforma no informó que el ataque hubiera retirado el margen de los traders ni que hubiera alterado directamente sus garantías.
Los proveedores de liquidez enfrentan una situación distinta. Al aportar capital a la bóveda pública, quedaron expuestos al drenaje que el atacante consiguió mediante operaciones basadas en reportes de precios fraudulentos.
El futuro plan de recuperación será el mecanismo mediante el cual Ostium explicará cómo pretende responder a esa pérdida. Hasta la información disponible, el equipo solo confirmó que el plan estaba en proceso de finalización.
La ausencia de detalles sobre ese programa impide conocer sus condiciones, alcance o calendario. Ostium indicó que ofrecería más información en una publicación independiente, sin adelantar cifras adicionales.
El contexto de Ostium dentro del mercado cripto
Ostium opera como un intercambio on-chain de perpetuos. Estos productos permiten tomar posiciones sobre el movimiento de un activo sin comprarlo directamente, aunque implican riesgos vinculados con el margen, la liquidez y los datos de precios.
El caso muestra la importancia de las fuentes de información que alimentan a los protocolos financieros descentralizados. Una manipulación fuera de la cadena puede tener consecuencias dentro de contratos que, por sí mismos, ejecutan reglas programadas.
The Block reportó que el exploit ocurrió después de que Ostium se asociara con Nasdaq en mayo. La alianza buscaba impulsar productos perpetuos vinculados con acciones mediante datos de mercado del operador bursátil.
En el momento de anunciar esa asociación, Ostium afirmó que había procesado más de USD $50.000.000.000 en volumen acumulado de operaciones. Ese antecedente situaba al protocolo como una plataforma con actividad significativa antes del incidente.
La magnitud del volumen acumulado no elimina los riesgos operativos propios de los sistemas on-chain. El ataque demostró que la seguridad depende tanto de los contratos como de los servicios externos que generan, validan o transmiten información.
El post-mortem también evidencia la necesidad de separar la causa técnica de las consecuencias financieras. Ostium atribuyó el acceso inicial a una brecha fuera de la cadena, pero los fondos se movieron a través de rutas reconocidas por sus mecanismos operativos.
La investigación del protocolo descarta, hasta ahora, una falla en el código de los contratos o en los multisig de gobernanza. La recuperación para los proveedores de liquidez y la evolución de los controles actualizados serán los próximos elementos que determinarán la respuesta de Ostium.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
Chainlink ($LINK) lucha por recuperar los $9 en medio de un mercado incierto
Análisis de mercado
LEO en $9,77: el volumen se desploma mientras la resistencia de $10,38 persiste
Análisis de mercado
Zcash (ZEC) se dispara un 3,95% y desafía tendencia bajista de corto plazo en jornada volátil del 30 de julio de 2026
Análisis de mercado