PangunaLBank News Center
Isa pang DeFi Exploit: Perp DEX Ostium, Nawalan ng $18 Milyon sa Oracle Attack
defi-exploit-ostium-oracle-hack
Isa pang DeFi Exploit: Perp DEX Ostium, Nawalan ng $18 Milyon sa Oracle Attack
Minanipula ng mga hacker ang price feed ng Ostium sa pamamagitan ng pagkompromiso sa isang oracle signer key, na nagpahintulot sa kanila na maubos ang humigit-kumulang $18 milyon mula sa Arbitrum-based na perpetuals exchange.
2026-07-15 Pinagmulan:decrypt.co

Sa madaling sabi

  • Nawalan ang Ostium ng humigit-kumulang $18 milyon na USDC sa isang oracle exploit noong Miyerkules.
  • Ginamit ng mga umaatake ang isang nakompromisong oracle signer key upang magsumite ng mga pinalsipikang ulat ng presyo na may petsa sa hinaharap.
  • Ang exploit ay umubos ng halos isang-katlo ng liquidity ng protocol.

Nawalan ang Ostium ng humigit-kumulang $18 milyon noong Miyerkules matapos makompromiso ng mga umaatake ang isang oracle signer key at manipulahin ang price feed ng decentralized perpetuals exchange upang makabuo ng pekeng kita sa trading, ayon sa blockchain security firm na Blockaid.

Sa isang post sa X, sinabi ng Blockaid na ginamit ng umaatake ang isang nakarehistrong PriceUpKeep forwarder at mga awtorisadong ulat ng oracle na may petsa sa hinaharap upang lumikha ng artipisyal na kita sa trading, na nag-trigger ng multi-milyong bayad—sa anyo ng stablecoin na USDC na inisyu ng Circle—mula sa liquidity vault ng Ostium.

“Alam namin ang isyu sa OLP vault,” sulat ni Ostium sa X. “Itinigil na namin ang lahat ng trading. Iniimbestigahan ng team.”

Itinayo sa Arbitrum, nag-aalok ang Ostium ng perpetual futures na nakatali sa mga real-world asset kabilang ang mga stock, kalakal, foreign exchange market, at indices. Ito ay gumagana bilang isang decentralized exchange, o DEX, na nangangahulugang ang mga user ay nananatili sa kontrol ng kanilang mga pondo at hindi nagbibigay ng personal na impormasyon. Sa panahon ng pag-atake, ang protocol ay mayroong humigit-kumulang $63 milyon sa total value locked, na nangangahulugang ang exploit ay umubos ng halos isang-katlo ng liquidity nito.

Ang pag-atake ay nangyari sa gitna ng isa sa pinakamalalang taon para sa mga exploit sa DeFi. Ang DeFi, o decentralized finance, ay tumutukoy sa mga financial application na gumagana sa mga blockchain network, nang walang third-party na intermediary tulad ng mga bangko. Mahigit $840 milyon ang nanakaw mula sa mga protocol ng DeFi sa unang limang buwan ng 2026, kabilang ang $292 milyon mula sa KelpDAO at $285 milyon mula sa Drift Protocol. Tinarget din ng mga hacker ang Resolv Labs noong Hunyo, ninakawan ng mahigit $25 milyon.

Binalaan ng mga eksperto sa seguridad na ang mga pagsulong sa artificial intelligence ay nagpapabilis sa pagtuklas ng exploit.

“Ang AI ay mas mahusay sa pagsusuri ng code kaysa sa karamihan ng tao at sa paghahanap ng mga potensyal na kahinaan dito,” sabi ni Danny Jenkins, CEO at co-founder ng ThreatLocker, sa Decrypt. Sinabi ni Jenkins na ang kasalukuyang mga sistema ng AI ay nagpapabilis na sa pagtuklas ng kahinaan, habang ang mga bagong modelo tulad ng Mythos ay maaaring makabuluhang palawakin ang mga kakayahang iyon, na tinatawag itong isang nalalapit na “malaking problema.”

“Ilang panahon na lang bago magkaroon ng access dito ang isang masamang tao,” aniya.

Noong Mayo, ginamit ng security researcher na si Taylor Hornby ang Claude Opus 4.8 ng Anthropic upang tukuyin ang isang apat na taong gulang na kahinaan sa pamemeke sa Zcash, na nagbibigay-diin kung paano nagiging lalong epektibo ang mga frontier AI model sa paghahanap ng mga kumplikadong depekto sa software.