صفحه اصلیمرکز اخبار LBank
حمله دیگر دی‌فای: پِرپ دکس Ostium در حمله اوراکل ۱۸ میلیون دلار از دست داد
defi-exploit-ostium-oracle-hack
حمله دیگر دی‌فای: پِرپ دکس Ostium در حمله اوراکل ۱۸ میلیون دلار از دست داد
هکرها با به خطر انداختن کلید امضای یک اوراکل، فید قیمت استیوم (Ostium) را دستکاری کردند و این امکان را به آن‌ها داد تا تقریباً ۱۸ میلیون دلار را از صرافی معاملات دائمی مبتنی بر آربیتروم برداشت کنند.
2026-07-15 منبع:decrypt.co

به اختصار

  • استیوم (Ostium) روز چهارشنبه حدود 18 میلیون دلار USDC در یک حمله اوراکل از دست داد.
  • حمله‌کنندگان از یک کلید امضاکننده اوراکل به خطر افتاده برای ارسال گزارش‌های قیمت جعلی با تاریخ آینده استفاده کردند.
  • این بهره‌برداری تقریباً یک‌سوم نقدینگی پروتکل را تخلیه کرد.

بر اساس گزارش شرکت امنیت بلاکچین بلاک‌اید (Blockaid)، استیوم (Ostium) روز چهارشنبه پس از اینکه مهاجمان یک کلید امضاکننده اوراکل را به خطر انداختند و فید قیمت صرافی دائمی غیرمتمرکز را دستکاری کردند تا سودهای معاملاتی جعلی ایجاد کنند، تقریباً 18 میلیون دلار از دست داد.

بلاک‌اید در پستی در X (توئیتر سابق) اعلام کرد که مهاجم از یک فورواردر ثبت‌شده PriceUpKeep و گزارش‌های اوراکل معتبر با تاریخ آینده برای ایجاد سودهای معاملاتی ساختگی استفاده کرده و باعث پرداخت چند میلیون دلاری – در قالب استیبل کوین USDC صادر شده توسط Circle – از خزانه نقدینگی استیوم (Ostium) شده است.

استیوم (Ostium) در X نوشت: «ما از مشکل مربوط به خزانه OLP آگاه هستیم. ما تمام معاملات را متوقف کرده‌ایم. تیم در حال بررسی است.»

استیوم (Ostium) که بر روی آربیتروم (Arbitrum) ساخته شده، معاملات آتی دائمی را ارائه می‌دهد که به دارایی‌های دنیای واقعی از جمله سهام، کالاها، بازارهای ارز خارجی و شاخص‌ها متصل هستند. این پروتکل به عنوان یک صرافی غیرمتمرکز (DEX) عمل می‌کند، به این معنی که کاربران عمدتاً کنترل وجوه خود را حفظ می‌کنند و اطلاعات شناسایی شخصی ارائه نمی‌دهند. در زمان حمله، این پروتکل حدود 63 میلیون دلار ارزش کل قفل شده (TVL) داشت، که به این معناست که این بهره‌برداری تقریباً یک‌سوم نقدینگی آن را تخلیه کرده است.

این حمله در بحبوحه یکی از بدترین سال‌های ثبت‌شده برای بهره‌برداری‌های دیفای (DeFi) رخ می‌دهد. دیفای (مالی غیرمتمرکز) به برنامه‌های مالی اشاره دارد که به صورت بومی بر روی شبکه‌های بلاکچین و بدون واسطه‌های شخص ثالث مانند بانک‌ها عمل می‌کنند. بیش از 840 میلیون دلار در پنج ماه اول سال 2026 از پروتکل‌های دیفای سرقت شد، از جمله 292 میلیون دلار از KelpDAO و 285 میلیون دلار از Drift Protocol. هکرها همچنین در ماه ژوئن Resolv Labs را هدف قرار دادند و بیش از 25 میلیون دلار به سرقت بردند.

کارشناسان امنیتی هشدار می‌دهند که پیشرفت‌ها در هوش مصنوعی، کشف بهره‌برداری‌ها را تسریع می‌کند.

دنی جنکینز (Danny Jenkins)، مدیرعامل و یکی از بنیانگذاران ThreatLocker، پیشتر به Decrypt گفته بود: «هوش مصنوعی در بررسی کد و یافتن آسیب‌پذیری‌های بالقوه در آن، بسیار بهتر از اکثر مردم عمل می‌کند.» جنکینز اظهار داشت که سیستم‌های هوش مصنوعی کنونی در حال حاضر کشف آسیب‌پذیری را تسریع می‌کنند، در حالی که مدل‌های جدیدتر مانند میتوس (Mythos) می‌توانند این قابلیت‌ها را به طور قابل توجهی گسترش دهند و آن را یک «مشکل بزرگ» قریب‌الوقوع دانست.

او گفت: «فقط زمان لازم است تا شخص بدی به آن دسترسی پیدا کند.»

در ماه می، تیلور هورنبی (Taylor Hornby)، محقق امنیتی، از Claude Opus 4.8 Anthropic برای شناسایی یک آسیب‌پذیری جعل چهار ساله در Zcash استفاده کرد و این موضوع نشان می‌دهد که چگونه مدل‌های هوش مصنوعی پیشرفته به طور فزاینده‌ای در یافتن نقص‌های پیچیده نرم‌افزاری مؤثر می‌شوند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!