
بر اساس گزارش شرکت امنیت بلاکچین بلاکاید (Blockaid)، استیوم (Ostium) روز چهارشنبه پس از اینکه مهاجمان یک کلید امضاکننده اوراکل را به خطر انداختند و فید قیمت صرافی دائمی غیرمتمرکز را دستکاری کردند تا سودهای معاملاتی جعلی ایجاد کنند، تقریباً 18 میلیون دلار از دست داد.
بلاکاید در پستی در X (توئیتر سابق) اعلام کرد که مهاجم از یک فورواردر ثبتشده PriceUpKeep و گزارشهای اوراکل معتبر با تاریخ آینده برای ایجاد سودهای معاملاتی ساختگی استفاده کرده و باعث پرداخت چند میلیون دلاری – در قالب استیبل کوین USDC صادر شده توسط Circle – از خزانه نقدینگی استیوم (Ostium) شده است.
استیوم (Ostium) در X نوشت: «ما از مشکل مربوط به خزانه OLP آگاه هستیم. ما تمام معاملات را متوقف کردهایم. تیم در حال بررسی است.»
استیوم (Ostium) که بر روی آربیتروم (Arbitrum) ساخته شده، معاملات آتی دائمی را ارائه میدهد که به داراییهای دنیای واقعی از جمله سهام، کالاها، بازارهای ارز خارجی و شاخصها متصل هستند. این پروتکل به عنوان یک صرافی غیرمتمرکز (DEX) عمل میکند، به این معنی که کاربران عمدتاً کنترل وجوه خود را حفظ میکنند و اطلاعات شناسایی شخصی ارائه نمیدهند. در زمان حمله، این پروتکل حدود 63 میلیون دلار ارزش کل قفل شده (TVL) داشت، که به این معناست که این بهرهبرداری تقریباً یکسوم نقدینگی آن را تخلیه کرده است.
این حمله در بحبوحه یکی از بدترین سالهای ثبتشده برای بهرهبرداریهای دیفای (DeFi) رخ میدهد. دیفای (مالی غیرمتمرکز) به برنامههای مالی اشاره دارد که به صورت بومی بر روی شبکههای بلاکچین و بدون واسطههای شخص ثالث مانند بانکها عمل میکنند. بیش از 840 میلیون دلار در پنج ماه اول سال 2026 از پروتکلهای دیفای سرقت شد، از جمله 292 میلیون دلار از KelpDAO و 285 میلیون دلار از Drift Protocol. هکرها همچنین در ماه ژوئن Resolv Labs را هدف قرار دادند و بیش از 25 میلیون دلار به سرقت بردند.
کارشناسان امنیتی هشدار میدهند که پیشرفتها در هوش مصنوعی، کشف بهرهبرداریها را تسریع میکند.
دنی جنکینز (Danny Jenkins)، مدیرعامل و یکی از بنیانگذاران ThreatLocker، پیشتر به Decrypt گفته بود: «هوش مصنوعی در بررسی کد و یافتن آسیبپذیریهای بالقوه در آن، بسیار بهتر از اکثر مردم عمل میکند.» جنکینز اظهار داشت که سیستمهای هوش مصنوعی کنونی در حال حاضر کشف آسیبپذیری را تسریع میکنند، در حالی که مدلهای جدیدتر مانند میتوس (Mythos) میتوانند این قابلیتها را به طور قابل توجهی گسترش دهند و آن را یک «مشکل بزرگ» قریبالوقوع دانست.
او گفت: «فقط زمان لازم است تا شخص بدی به آن دسترسی پیدا کند.»
در ماه می، تیلور هورنبی (Taylor Hornby)، محقق امنیتی، از Claude Opus 4.8 Anthropic برای شناسایی یک آسیبپذیری جعل چهار ساله در Zcash استفاده کرد و این موضوع نشان میدهد که چگونه مدلهای هوش مصنوعی پیشرفته به طور فزایندهای در یافتن نقصهای پیچیده نرمافزاری مؤثر میشوند.