AcasăCentrul de știri LBank
Încă un exploit DeFi: Perp DEX Ostium pierde 18 milioane de dolari într-un atac de tip oracle
defi-exploit-ostium-oracle-hack
Încă un exploit DeFi: Perp DEX Ostium pierde 18 milioane de dolari într-un atac de tip oracle
Hackerii au manipulat feed-ul de preț al Ostium prin compromiterea unei chei de semnare a oracolului, permițându-le să sustragă aproximativ 18 milioane de dolari de pe bursa de contracte perpetue bazată pe Arbitrum.
2026-07-15 Sursă:decrypt.co

Pe scurt

  • Ostium a pierdut aproximativ 18 milioane de dolari USDC într-un exploit de oracol miercuri.
  • Atacatorii au folosit o cheie de semnare de oracol compromisă pentru a transmite rapoarte de preț falsificate, cu dată viitoare.
  • Exploit-ul a secătuit aproape o treime din lichiditatea protocolului.

Ostium a pierdut aproximativ 18 milioane de dolari miercuri, după ce atacatorii au compromis o cheie de semnare de oracol și au manipulat fluxul de prețuri al bursei de perpetuals descentralizate pentru a genera profituri false din tranzacționare, conform firmei de securitate blockchain Blockaid.

Într-o postare pe X, Blockaid a declarat că atacatorul a folosit un PriceUpKeep forwarder înregistrat și rapoarte de oracol autorizate, cu dată viitoare, pentru a crea profituri artificiale din tranzacționare, declanșând plata de milioane de dolari — sub forma stablecoin-ului USDC emis de Circle — din seiful de lichiditate al Ostium.

„Suntem conștienți de problema cu seiful OLP”, a scris Ostium pe X. „Am oprit toate tranzacțiile. Echipa investighează.”

Construit pe Arbitrum, Ostium oferă contracte futures perpetue legate de active din lumea reală, inclusiv acțiuni, mărfuri, piețe valutare și indici. Funcționează ca o bursă descentralizată, sau DEX, ceea ce înseamnă că utilizatorii își păstrează în mare parte controlul asupra fondurilor lor și nu furnizează informații de identificare personală. La momentul atacului, protocolul deținea aproximativ 63 de milioane de dolari în valoare totală blocată, ceea ce înseamnă că exploit-ul a secătuit aproape o treime din lichiditatea sa.

Atacul vine în contextul unuia dintre cei mai slabi ani înregistrați pentru exploit-urile DeFi. DeFi, sau finanțe descentralizate, se referă la aplicații financiare care operează nativ pe rețele blockchain, fără intermediari terți precum băncile. Peste 840 de milioane de dolari au fost furați din protocoalele DeFi în primele cinci luni ale anului 2026, inclusiv 292 de milioane de dolari de la KelpDAO și 285 de milioane de dolari de la Drift Protocol. Hackerii au vizat, de asemenea, Resolv Labs în iunie, furând peste 25 de milioane de dolari.

Experții în securitate avertizează că progresele în inteligența artificială accelerează descoperirea exploit-urilor.

„AI-ul este mult mai bun la revizuirea codului decât majoritatea oamenilor și la găsirea vulnerabilităților potențiale în acesta", a declarat anterior Danny Jenkins, CEO și co-fondator al ThreatLocker, pentru Decrypt. Jenkins a spus că sistemele AI actuale accelerează deja descoperirea vulnerabilităților, în timp ce modelele mai noi, cum ar fi Mythos, ar putea extinde semnificativ aceste capacități, numind-o o „mare problemă” iminentă.

„Va fi doar o chestiune de timp până când cineva rău va avea acces la el”, a spus el.

În mai, cercetătorul în securitate Taylor Hornby a folosit Claude Opus 4.8 de la Anthropic pentru a identifica o vulnerabilitate de contrafacere veche de patru ani în Zcash, subliniind modul în care modelele AI de frontieră devin din ce în ce mai eficiente în găsirea defectelor complexe de software.