
Ostium perdió aproximadamente 18 millones de dólares el miércoles después de que los atacantes comprometieran una clave de firmante de oráculo y manipularan el feed de precios del exchange descentralizado de perpetuos para generar ganancias comerciales falsas, según la firma de seguridad blockchain Blockaid.
En una publicación en X, Blockaid afirmó que el atacante utilizó un forwarder PriceUpKeep registrado e informes de oráculo autorizados con fechas futuras para crear ganancias comerciales artificiales, lo que desencadenó el pago multimillonario —en forma de la stablecoin USDC emitida por Circle— desde la bóveda de liquidez de Ostium.
“Somos conscientes del problema con la bóveda OLP”, escribió Ostium en X. “Hemos pausado todas las operaciones. El equipo está investigando.”
Construido sobre Arbitrum, Ostium ofrece futuros perpetuos vinculados a activos del mundo real, incluyendo acciones, materias primas, mercados de divisas e índices. Opera como un exchange descentralizado, o DEX, lo que significa que los usuarios mantienen en gran medida el control de sus fondos y no proporcionan información de identificación personal. En el momento del ataque, el protocolo mantenía alrededor de 63 millones de dólares en valor total bloqueado, lo que significa que el exploit drenó casi un tercio de su liquidez.
El ataque se produce en medio de uno de los peores años registrados para los exploits de DeFi. DeFi, o finanzas descentralizadas, se refiere a aplicaciones financieras que operan de forma nativa en redes blockchain, sin intermediarios de terceros como los bancos. Más de 840 millones de dólares fueron robados de protocolos DeFi en los primeros cinco meses de 2026, incluyendo 292 millones de dólares robados de KelpDAO y 285 millones de dólares de Drift Protocol. Los hackers también atacaron Resolv Labs en junio, robando más de 25 millones de dólares.
Expertos en seguridad advierten que los avances en inteligencia artificial están acelerando el descubrimiento de exploits.
“La IA es mucho mejor revisando código que la mayoría de las personas y encontrando vulnerabilidades potenciales en él”, dijo anteriormente Danny Jenkins, CEO y cofundador de ThreatLocker, a Decrypt. Jenkins afirmó que los sistemas de IA actuales ya están acelerando el descubrimiento de vulnerabilidades, mientras que modelos más nuevos como Mythos podrían expandir significativamente esas capacidades, calificándolo como un “gran problema” inminente.
“Será solo cuestión de tiempo hasta que alguien malintencionado tenga acceso a ella”, dijo.
En mayo, el investigador de seguridad Taylor Hornby utilizó Claude Opus 4.8 de Anthropic para identificar una vulnerabilidad de falsificación de cuatro años en Zcash, lo que subraya cómo los modelos de IA de vanguardia son cada vez más efectivos para encontrar fallos complejos de software.