InícioCentro de Notícias da LBank
Mais um Exploit DeFi: DEX Perpétua Ostium Perde US$18 Milhões em Ataque de Oráculo
defi-exploit-ostium-oracle-hack
Mais um Exploit DeFi: DEX Perpétua Ostium Perde US$18 Milhões em Ataque de Oráculo
Hackers manipularam o feed de preços da Ostium ao comprometerem uma chave de assinatura de oráculo, permitindo-lhes drenar aproximadamente US$ 18 milhões da exchange de contratos perpétuos baseada na Arbitrum.
2026-07-15 Fonte:decrypt.co

Em resumo

  • A Ostium perdeu cerca de US$ 18 milhões em USDC em uma exploração de oráculo na quarta-feira.
  • Os invasores usaram uma chave de assinatura de oráculo comprometida para enviar relatórios de preços falsificados com datas futuras.
  • A exploração drenou quase um terço da liquidez do protocolo.

A Ostium perdeu cerca de US$ 18 milhões na quarta-feira, depois que invasores comprometeram uma chave de assinatura de oráculo e manipularam o feed de preços da exchange descentralizada de perpétuos para gerar lucros de negociação falsos, de acordo com a empresa de segurança de blockchain Blockaid.

Em uma publicação no X, a Blockaid disse que o invasor usou um forwarder PriceUpKeep registrado e relatórios de oráculo autorizados com datas futuras para criar lucros de negociação artificiais, desencadeando o pagamento de milhões — na forma da stablecoin USDC, emitida pela Circle — do cofre de liquidez da Ostium.

“Estamos cientes do problema com o cofre OLP”, escreveu a Ostium no X. “Pausamos todas as negociações. A equipe está investigando.”

Construída na Arbitrum, a Ostium oferece futuros perpétuos vinculados a ativos do mundo real, incluindo ações, commodities, mercados de câmbio e índices. Ela opera como uma exchange descentralizada, ou DEX, o que significa que os usuários mantêm amplamente o controle de seus fundos e não fornecem informações de identificação pessoal. No momento do ataque, o protocolo detinha cerca de US$ 63 milhões em valor total bloqueado, o que significa que a exploração drenou quase um terço de sua liquidez.

O ataque ocorre em meio a um dos piores anos registrados para explorações de DeFi. DeFi, ou finanças descentralizadas, refere-se a aplicativos financeiros que operam nativamente em redes blockchain, sem intermediários de terceiros como bancos. Mais de US$ 840 milhões foram roubados de protocolos DeFi nos primeiros cinco meses de 2026, incluindo US$ 292 milhões roubados da KelpDAO e US$ 285 milhões do Drift Protocol. Hackers também atacaram a Resolv Labs em junho, roubando mais de US$ 25 milhões.

Especialistas em segurança alertam que os avanços na inteligência artificial estão acelerando a descoberta de exploits.

“A IA é muito melhor em revisar código do que a maioria das pessoas e em encontrar vulnerabilidades potenciais nele”, disse Danny Jenkins, CEO e cofundador da ThreatLocker, anteriormente à Decrypt. Jenkins disse que os sistemas de IA atuais já estão acelerando a descoberta de vulnerabilidades, enquanto modelos mais recentes, como o Mythos, poderiam expandir significativamente essas capacidades, chamando-o de um “grande problema” iminente.

“Será apenas uma questão de tempo até que alguém mal-intencionado tenha acesso a ela”, disse ele.

Em maio, o pesquisador de segurança Taylor Hornby usou o Claude Opus 4.8 da Anthropic para identificar uma vulnerabilidade de falsificação de quatro anos no Zcash, ressaltando como os modelos de IA de ponta estão se tornando cada vez mais eficazes na descoberta de falhas complexas de software.