
ब्लॉकचेन सुरक्षा फर्म ब्लॉकएड के अनुसार, बुधवार को हमलावरों द्वारा एक ऑरेकल सिग्नर कुंजी से छेड़छाड़ करने और विकेन्द्रीकृत परपेचुअल एक्सचेंज के मूल्य फीड में हेरफेर करके नकली ट्रेडिंग लाभ उत्पन्न करने के बाद ऑस्टियम को लगभग $18 मिलियन का नुकसान हुआ।
X पर एक पोस्ट में, ब्लॉकएड ने कहा कि हमलावर ने एक पंजीकृत PriceUpKeep फॉरवर्डर और भविष्य-दिनांकित अधिकृत ऑरेकल रिपोर्टों का उपयोग करके कृत्रिम ट्रेडिंग लाभ बनाए, जिससे ऑस्टियम के लिक्विडिटी वॉल्ट से सर्कल-जारी स्टेबलकॉइन USDC के रूप में लाखों डॉलर का भुगतान शुरू हो गया।
“हम ओएलपी वॉल्ट के साथ समस्या से अवगत हैं,” ऑस्टियम ने X पर लिखा। “हमने सभी ट्रेडिंग रोक दी है। टीम जांच कर रही है।”
आर्बिट्रम पर निर्मित, ऑस्टियम वास्तविक दुनिया की संपत्तियों जैसे स्टॉक, कमोडिटीज, विदेशी मुद्रा बाजारों और सूचकांकों से जुड़े परपेचुअल फ्यूचर्स प्रदान करता है। यह एक विकेन्द्रीकृत एक्सचेंज, या DEX के रूप में कार्य करता है, जिसका अर्थ है कि उपयोगकर्ता बड़े पैमाने पर अपने फंड पर नियंत्रण रखते हैं और व्यक्तिगत रूप से पहचान योग्य जानकारी प्रदान नहीं करते हैं। हमले के समय, प्रोटोकॉल के पास कुल $63 मिलियन की कुल लॉक की गई वैल्यू (TVL) थी, जिसका अर्थ है कि इस एक्सप्लॉइट ने इसकी लिक्विडिटी का लगभग एक तिहाई हिस्सा खत्म कर दिया।
यह हमला DeFi एक्सप्लॉइट्स के लिए रिकॉर्ड पर सबसे खराब वर्षों में से एक के बीच हुआ है। DeFi, या विकेन्द्रीकृत वित्त, उन वित्तीय अनुप्रयोगों को संदर्भित करता है जो बैंकों जैसे तीसरे पक्ष के मध्यस्थों के बिना ब्लॉकचेन नेटवर्क पर स्वाभाविक रूप से काम करते हैं। 2026 के पहले पांच महीनों में DeFi प्रोटोकॉल से $840 मिलियन से अधिक की चोरी हुई, जिसमें केल्पडीएओ से $292 मिलियन और ड्रिफ्ट प्रोटोकॉल से $285 मिलियन शामिल थे। जून में हैकर्स ने Resolv Labs को भी निशाना बनाया, जिससे $25 मिलियन से अधिक की चोरी हुई।
सुरक्षा विशेषज्ञों ने चेतावनी दी है कि कृत्रिम बुद्धिमत्ता में प्रगति एक्सप्लॉइट की खोज को तेज कर रही है।
थ्रेटलॉकर के सीईओ और सह-संस्थापक डैनी जेनकिन्स ने पहले डिक्रिप्ट को बताया था, "एआई अधिकांश लोगों की तुलना में कोड की समीक्षा करने और उसमें संभावित कमजोरियों को खोजने में कहीं बेहतर है।" जेनकिन्स ने कहा कि वर्तमान एआई सिस्टम पहले से ही कमजोरियों की खोज को तेज कर रहे हैं, जबकि मायथोस जैसे नए मॉडल उन क्षमताओं का काफी विस्तार कर सकते हैं, इसे एक आसन्न "बड़ी समस्या" बताते हुए।
उन्होंने कहा, “यह सिर्फ समय की बात होगी जब तक कि किसी बुरे व्यक्ति को इसकी पहुंच नहीं मिल जाती।”
मई में, सुरक्षा शोधकर्ता टेलर हॉर्नबी ने Zcash में चार साल पुरानी जालसाजी की कमजोरी की पहचान करने के लिए एंथ्रोपिक के क्लाउड ओपस 4.8 का उपयोग किया, जिससे यह रेखांकित होता है कि कैसे फ्रंटियर एआई मॉडल जटिल सॉफ्टवेयर खामियों को खोजने में तेजी से प्रभावी हो रहे हैं।