
У середу Ostium втратив приблизно 18 мільйонів доларів після того, як зловмисники скомпрометували ключ підписувача оракула та маніпулювали стрічкою цін децентралізованої біржі безстрокових ф'ючерсів, щоб генерувати фальшиві торгові прибутки, за даними блокчейн-безпекової компанії Blockaid.
У дописі на X Blockaid заявив, що зловмисник використав зареєстрований PriceUpKeep форвардер та авторизовані звіти оракула з майбутніми датами для створення штучних торгових прибутків, що спровокувало багатомільйонну виплату — у формі стейблкоїна USDC, випущеного Circle — зі сховища ліквідності Ostium.
«Ми знаємо про проблему зі сховищем OLP», — написав Ostium на X. «Ми призупинили всю торгівлю. Команда проводить розслідування».
Побудований на Arbitrum, Ostium пропонує безстрокові ф'ючерси, прив'язані до реальних активів, включаючи акції, товари, валютні ринки та індекси. Він працює як децентралізована біржа, або DEX, що означає, що користувачі значною мірою контролюють свої кошти і не надають особистої ідентифікаційної інформації. На момент атаки протокол утримував близько 63 мільйонів доларів загальної заблокованої вартості (TVL), що означає, що експлойт вичерпав майже третину його ліквідності.
Ця атака відбувається на тлі одного з найгірших років в історії DeFi експлойтів. DeFi, або децентралізовані фінанси, стосуються фінансових застосунків, які працюють безпосередньо на блокчейн-мережах, без сторонніх посередників, таких як банки. Понад 840 мільйонів доларів було викрадено з протоколів DeFi за перші п'ять місяців 2026 року, включаючи 292 мільйони доларів, викрадені у KelpDAO, та 285 мільйонів доларів у Drift Protocol. Хакери також атакували Resolv Labs у червні, викравши понад 25 мільйонів доларів.
Експерти з безпеки попереджають, що досягнення в галузі штучного інтелекту прискорюють виявлення експлойтів.
«Штучний інтелект набагато краще переглядає код, ніж більшість людей, і знаходить у ньому потенційні вразливості», — раніше заявив Decrypt Денні Дженкінс, генеральний директор і співзасновник ThreatLocker. Дженкінс сказав, що нинішні системи ШІ вже прискорюють виявлення вразливостей, тоді як новіші моделі, такі як Mythos, можуть значно розширити ці можливості, назвавши це неминучою «великою проблемою».
«Це лише питання часу, коли хтось поганий отримає до нього доступ», — сказав він.
У травні дослідник безпеки Тейлор Хорнбі використав Claude Opus 4.8 від Anthropic для виявлення чотирирічної вразливості до підробки у Zcash, підкреслюючи, як передові моделі ШІ стають все більш ефективними у пошуку складних програмних недоліків.