首頁LBank 新聞中心
又一起 DeFi 攻擊:永續DEX Ostium 遭遇預言機攻擊,損失 1800 萬美元
defi-exploit-ostium-oracle-hack
又一起 DeFi 攻擊:永續DEX Ostium 遭遇預言機攻擊,損失 1800 萬美元
駭客透過入侵神諭機簽署金鑰,操縱了 Ostium 的價格資訊流,從而得以從該基於 Arbitrum 的永續合約交易所竊取約 1800 萬美元。
2026-07-15 來源:decrypt.co

簡而言之

  • Ostium 在週三的神諭機漏洞攻擊中損失約 1,800 萬美元的 USDC。
  • 攻擊者利用被盜用的神諭機簽署者密鑰,提交了偽造的未來日期價格報告。
  • 此次漏洞攻擊耗盡了該協議近三分之一的流動性。

根據區塊鏈安全公司 Blockaid 的說法,Ostium 在週三損失了約 1,800 萬美元,原因是有攻擊者入侵了神諭機簽署者密鑰,並操縱了這個去中心化永續合約交易所的價格饋送,以產生虛假的交易利潤。

Blockaid 在 X 平台上的一篇貼文中表示,攻擊者利用了一個已註冊的 PriceUpKeep 轉發器和未來日期的授權神諭機報告,製造了人工交易利潤,從而觸發了 Ostium 流動性金庫中數百萬美元的支付——以 Circle 發行的穩定幣 USDC 形式。

Ostium 在 X 上寫道:「我們已意識到 OLP 金庫的問題。我們已暫停所有交易。團隊正在調查中。」

Ostium 建立在 Arbitrum 上,提供與真實世界資產(包括股票、大宗商品、外匯市場和指數)掛鉤的永續期貨。它作為一個去中心化交易所(DEX)運作,這意味著用戶主要保留對其資金的控制權,並且無需提供個人身份資訊。在攻擊發生時,該協議鎖定的總價值約為 6,300 萬美元,這意味著此次漏洞攻擊耗盡了其近三分之一的流動性。

此次攻擊發生在 DeFi 漏洞攻擊歷史上最糟糕的年份之一。DeFi(去中心化金融)指的是在區塊鏈網絡上原生運作的金融應用程式,無需銀行等第三方中介機構。在 2026 年的前五個月,超過 8.4 億美元從 DeFi 協議中被盜取,其中包括 KelpDAO 被盜的 2.92 億美元和 Drift Protocol 被盜的 2.85 億美元。駭客還在 6 月份攻擊了 Resolv Labs,竊取了超過 2,500 萬美元。

安全專家警告,人工智慧的進步正在加速漏洞的發現。

ThreatLocker 的執行長兼聯合創辦人 Danny Jenkins 先前告訴 Decrypt:「人工智慧在審查程式碼和發現潛在漏洞方面遠遠優於大多數人。」Jenkins 表示,當前的人工智慧系統已經在加速漏洞發現,而像 Mythos 這樣的新模型則可以顯著擴展這些能力,他稱這是一個迫在眉睫的「大問題」。

他說:「壞人遲早會接觸到它。」

今年五月,安全研究員 Taylor Hornby 利用 Anthropic 的 Claude Opus 4.8 發現了 Zcash 中一個已有四年歷史的偽造漏洞,這突顯了前沿人工智慧模型在尋找複雜軟體缺陷方面變得越來越有效。