الصفحة الرئيسةمركز أخبار LBank
استغلال آخر في DeFi: منصة Ostium اللامركزية للعقود الدائمة تخسر 18 مليون دولار جراء هجوم أوراكل
defi-exploit-ostium-oracle-hack
استغلال آخر في DeFi: منصة Ostium اللامركزية للعقود الدائمة تخسر 18 مليون دولار جراء هجوم أوراكل
تلاعب القراصنة بتغذية أسعار Ostium من خلال اختراق مفتاح توقيع أوراكل، مما سمح لهم بسحب حوالي 18 مليون دولار من بورصة العقود الآجلة الدائمة القائمة على أربيتروم.
2026-07-15 المصدر:decrypt.co

باختصار

  • خسرت Ostium حوالي 18 مليون دولار أمريكي من عملة USDC في استغلال أوراكل يوم الأربعاء.
  • استخدم المهاجمون مفتاح توقيع أوراكل مخترق لتقديم تقارير أسعار مزيفة بتاريخ مستقبلي.
  • أدى الاستغلال إلى استنزاف ما يقرب من ثلث سيولة البروتوكول.

خسرت Ostium حوالي 18 مليون دولار يوم الأربعاء بعد أن اخترق مهاجمون مفتاح توقيع أوراكل وتلاعبوا بخلاصة أسعار بورصة العقود الآجلة اللامركزية لتوليد أرباح تداول وهمية، وفقًا لشركة الأمن السيبراني المتخصصة في البلوكتشين Blockaid.

في منشور على منصة X، قالت Blockaid إن المهاجم استخدم مُحول PriceUpKeep مسجل وتقارير أوراكل مصرح بها ومؤرخة بتاريخ مستقبلي لخلق أرباح تداول اصطناعية، مما أدى إلى صرف مدفوعات بملايين الدولارات—على شكل عملة USDC المستقرة الصادرة عن Circle—من خزينة السيولة الخاصة بـ Ostium.

كتبت Ostium على X: "نحن على علم بالمشكلة المتعلقة بخزينة OLP. لقد أوقفنا جميع عمليات التداول. يقوم الفريق بالتحقيق".

تعمل Ostium، المبنية على Arbitrum، على تقديم عقود آجلة دائمة مرتبطة بأصول العالم الحقيقي بما في ذلك الأسهم والسلع وأسواق الصرف الأجنبي والمؤشرات. وهي تعمل كبورصة لا مركزية، أو DEX، مما يعني أن المستخدمين يحتفظون إلى حد كبير بالتحكم في أموالهم ولا يقدمون معلومات تعريف شخصية. في وقت الهجوم، كان البروتوكول يحتفظ بحوالي 63 مليون دولار من القيمة الإجمالية المقفلة، مما يعني أن الاستغلال استنزف ما يقرب من ثلث سيولتها.

يأتي هذا الهجوم في ظل واحدة من أسوأ السنوات المسجلة للاستغلالات في مجال التمويل اللامركزي (DeFi). يشير DeFi، أو التمويل اللامركزي، إلى التطبيقات المالية التي تعمل أصلاً على شبكات البلوكتشين، دون وسطاء خارجيين مثل البنوك. تمت سرقة أكثر من 840 مليون دولار من بروتوكولات التمويل اللامركزي في الأشهر الخمسة الأولى من عام 2026، بما في ذلك 292 مليون دولار سُرقت من KelpDAO و285 مليون دولار من Drift Protocol. كما استهدف المتسللون Resolv Labs في يونيو، وسرقوا أكثر من 25 مليون دولار.

يحذر خبراء الأمن من أن التطورات في الذكاء الاصطناعي تسرّع اكتشاف الثغرات الأمنية.

قال داني جينكينز، الرئيس التنفيذي والمؤسس المشارك لشركة ThreatLocker، في تصريح سابق لموقع Decrypt: "الذكاء الاصطناعي أفضل بكثير في مراجعة الأكواد من معظم الأشخاص وفي العثور على نقاط الضعف المحتملة فيها". وأضاف جينكينز أن أنظمة الذكاء الاصطناعي الحالية تسرّع بالفعل من اكتشاف الثغرات، بينما يمكن للنماذج الأحدث مثل Mythos توسيع هذه القدرات بشكل كبير، واصفًا إياها بأنها "مشكلة كبيرة" وشيكة.

وقال: "إنها مسألة وقت فقط حتى يتمكن شخص سيء من الوصول إليها".

في مايو، استخدم الباحث الأمني تايلور هورنبي Claude Opus 4.8 من Anthropic لتحديد ثغرة أمنية في Zcash عمرها أربع سنوات تسمح بالتزوير، مما يؤكد كيف أصبحت نماذج الذكاء الاصطناعي الرائدة فعالة بشكل متزايد في العثور على عيوب برمجية معقدة.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!