Критический взлом офчейн-инфраструктуры: анализ утечки 23.75 млн USDC и манипуляции оракулом

Децентрализованный протокол деривативов, специализирующийся на бессрочных фьючерсах, опубликовал детальный постмортем инцидента, повлекшего за собой вывод 23.75 миллиона USDC из пула ликвидности OLP. Расследование подтвердило, что эксплойт стал результатом компрометации офчейн-инфраструктуры, а не уязвимости в логике смарт-контрактов или компрометации мультиподписей протокола.

⚙️ Технический вектор атаки: компрометация подписанта цен

Корень инцидента лежит в области так называемой «офчейн-слепоты» DeFi-протоколов. Злоумышленник получил несанкционированный доступ к серверной инфраструктуре, отвечающей за агрегацию и передачу ценовых данных. Используя этот доступ, атакующий начал передавать в смарт-контракты протокола сфабрикованные отчеты о ценах на пару BTC-USD.

Механизм эксплойта: Атакующий использовал доверенные пути переадресации (forwarder paths), уже признанные протоколом легитимными. Внедрив ложные котировки, злоумышленник создал иллюзию огромной прибыли от торговых позиций, которые фактически были фиктивными.

Важно подчеркнуть, что базовая архитектура смарт-контрактов протокола осталась нетронутой. Команда разработчиков официально заявила об отсутствии доказательств уязвимостей в коде или компрометации ключей управления (multisig), что переносит фокус расследования исключительно на безопасность традиционных IT-систем, взаимодействующих с блокчейном.

📉 Хронология эксплойта: от тестовой транзакции к массовому выводу

Атака была проведена методично, с использованием классической тактики постепенного наращивания масштаба для обхода систем мониторинга.

  • Фаза разведки: Злоумышленник начал с открытия тестовой позиции на 100 USDC. Манипулируя ценовым фидом, атакующий успешно сгенерировал искусственную прибыль в размере примерно 897.8 USDC, подтвердив работоспособность вектора атаки.
  • Основной удар: Убедившись в отсутствии немедленной блокировки, атакующий исполнил основную партию транзакций, что привело к мгновенному выводу 11.9 миллиона USDC на бенефициарный кошелек.
  • Завершающие циклы: Вслед за основным ударом было выполнено еще шесть отдельных циклов эксплойта, что в общей сложности довело сумму похищенных средств из хранилища OLP до 23 752 746 USDC.

🛡️ Реагирование протокола и защита пользовательских средств

Несмотря на значительный масштаб инцидента, системы автоматического мониторинга протокола сработали корректно на финальном этапе, обнаружив аномальную активность и предотвратив дальнейшие выводы средств из контрактов.

В качестве экстренных мер были предприняты следующие шаги:

  • Изоляция среды: Протокол был полностью переведен в режим паузы для проведения форензик-анализа.
  • Миграция инфраструктуры: Команда развернула новую производственную среду с усиленными контролями безопасности, включая многофакторную аутентификацию и изоляцию серверов оракулов.
  • Возобновление работы: Торговля была официально возобновлена 23 июля после завершения аудита обновленных систем.

Статус средств пользователей: Разработчики подтвердили, что маржа и залоговые средства трейдеров не были затронуты инцидентом и остаются в безопасности внутри торговых контрактов. В настоящее время финализируется отдельный план восстановления для поставщиков ликвидности (LP), пострадавших от истощения пула OLP.

🔍 Уроки для индустрии DeFi: уязвимость доверенных каналов данных

Данный инцидент произошел на фоне амбициозного роста протокола, который в мае объявил о партнерстве с традиционной финансовой инфраструктурой для обеспечения котировками продуктов на акции, а к моменту взлома обработал более 50 миллиардов долларов совокупного торгового объема.

Эксплойт наглядно демонстрирует фундаментальную проблему «оракулов» в децентрализованных финансах. Даже если смарт-контракт математически безупречен, он полностью зависит от достоверности внешних данных. Компрометация центрального узла агрегации цен превращает надежный протокол в инструмент для легального, с точки зрения кода, вывода средств.

Для предотвращения подобных сценариев индустрия движется в сторону:

  • Использования децентрализованных сетей оракулов с криптографическими доказательствами (например, TLSNotary или DECO).
  • Внедрения задержек (time-weighted average price, TWAP) и лимитов на максимальное изменение цены за один блок.
  • Строгого разделения прав доступа и аппаратной изоляции (HSM) для любых офчейн-компонентов, имеющих право подписи данных для блокчейна.

💡 Выводы для инвесторов и разработчиков

Инцидент служит суровым напоминанием о том, что безопасность Web3-проекта не заканчивается на уровне смарт-контракта. Аудит кода должен сопровождаться столь же строгим пентестингом традиционной IT-инфраструктуры, баз данных и API-шлюзов, которые питают протокол данными.

Инвесторам и поставщикам ликвидности рекомендуется диверсифицировать риски, отдавая предпочтение протоколам, которые используют децентрализованные механизмы ценообразования и имеют прозрачные, застрахованные фонды на случай подобных инцидентов.

«Оракулы — это самое слабое звено в децентрализованных финансах. Безупречно защищенный смарт-контракт абсолютно бесполезен, если данные, которые его питают, скомпрометированы».

— Андре Кронье, известный разработчик DeFi-протоколов

31.07.2026, 01:31