Decentralizuota birža „Ostium“ patyrė 18 mln. USD orakulo išnaudojimą
Decentralizuota nuolatinių sutarčių birža „Ostium“ patyrė išnaudojimą, dėl kurio prarado apie 18 mln. USD USDC. Incidentas įvyko trečiadienį, kai užpuolikai pažeidė orakulo pasirašymo raktą.
Išnaudojimo detalės
„Blockchain“ saugumo įmonė „Blockaid“ pranešė, kad užpuolikai panaudojo registruotą „PriceUpKeep“ ekspeditorių ir ateities datos autorizuotas orakulo ataskaitas. Šis manipuliavimas sukūrė dirbtinį prekybos pelną, dėl kurio iš „Ostium“ likvidumo saugyklos buvo išmokėta daug milijonų dolerių. „Ostium“ patvirtino problemą su savo OLP saugykla, pareiškusi, kad visa prekyba buvo sustabdyta ir pradėtas tyrimas.
„Ostium“, sukurta „Arbitrum“ pagrindu, palengvina nuolatinių ateities sandorių prekybą realaus pasaulio turtu, tokiu kaip akcijos, žaliavos, užsienio valiutų rinkos ir indeksai. Protokolas veikia kaip decentralizuota birža. Atakos metu „Ostium“ turėjo apie 63 mln. USD bendros užrakintos vertės, o tai rodo, kad beveik trečdalis jos likvidumo buvo išleista.
Platesnės pasekmės DeFi saugumui
Šis išnaudojimas prisideda prie sudėtingų metų DeFi saugumui, per pirmuosius penkis 2026 m. mėnesius iš DeFi protokolų, kaip pranešama, pavogta daugiau nei 840 mln. USD. Žymūs incidentai apima 292 mln. USD iš „KelpDAO“, 285 mln. USD iš „Drift Protocol“ ir daugiau nei 25 mln. USD iš „Resolv Labs“ birželio mėnesį. Vartotojams, norintiems apsaugoti savo turtą, geriausios defi piniginės tyrinėjimas yra esminis žingsnis siekiant apsisaugoti nuo galimų išnaudojimų.
Saugumo ekspertai pabrėžė dirbtinio intelekto vaidmenį spartinant išnaudojimų atradimą. Danny Jenkinsas, „ThreatLocker“ generalinis direktorius ir vienas iš įkūrėjų, anksčiau nurodė, kad dirbtinis intelektas puikiai atlieka kodo peržiūrą ir pažeidžiamumų nustatymą. Jis teigė, kad dabartinės dirbtinio intelekto sistemos jau gerina pažeidžiamumų atradimą, o naujesni modeliai galėtų dar labiau išplėsti šias galimybes, o tai kelia didelį ateities iššūkį. Gegužės mėnesį saugumo tyrėjas Tayloras Hornby pademonstravo pažangių dirbtinio intelekto modelių efektyvumą, naudodamas „Anthropic“ „Claude Opus 4.8“, kad nustatytų ketverių metų senumo padirbinėjimo pažeidžiamumą „Zcash“.