Децентрализираната борса Ostium претърпя експлойт на оракул за 18 милиона долара

Децентрализираната борса за безсрочни договори Ostium претърпя експлойт, довел до загуба на приблизително 18 милиона долара в USDC. Инцидентът е станал в сряда, когато нападатели са компрометирали ключ на оракул подписвач.

Подробности за експлойта

Фирмата за блокчейн сигурност Blockaid съобщи, че нападателите са използвали регистриран PriceUpKeep препращач и бъдещи оторизирани доклади от оракул. Тази манипулация е създала изкуствени търговски печалби, което е довело до изплащане на милиони долари от хранилището за ликвидност на Ostium. Ostium потвърди проблема с хранилището си OLP, заявявайки, че цялата търговия е била спряна и е започнало разследване.

Ostium, изградена върху Arbitrum, улеснява търговията с безсрочни фючърси за активи от реалния свят като акции, стоки, валутни пазари и индекси. Протоколът функционира като децентрализирана борса. По време на атаката Ostium е държала приблизително 63 милиона долара обща заключена стойност, което показва, че почти една трета от ликвидността й е била източена.

По-широки последици за сигурността на DeFi

Този експлойт допринася за предизвикателна година за сигурността на DeFi, като според съобщенията над 840 милиона долара са били откраднати от DeFi протоколи през първите пет месеца на 2026 г. Забележителни инциденти включват 292 милиона долара от KelpDAO, 285 милиона долара от Drift Protocol и над 25 милиона долара от Resolv Labs през юни. За потребители, които искат да осигурят своите активи, проучването на най-добрите DeFi портфейли е решаваща стъпка в защитата срещу потенциални експлойти.

Експерти по сигурността подчертаха ролята на изкуствения интелект за ускоряване на откриването на експлойти. Дани Дженкинс, главен изпълнителен директор и съосновател на ThreatLocker, по-рано посочи, че ИИ е вещ в прегледа на кода и идентифицирането на уязвимости. Той предположи, че настоящите системи за ИИ вече подобряват откриването на уязвимости, а по-новите модели биха могли допълнително да разширят тези възможности, което представлява значително бъдещо предизвикателство. През май изследователят по сигурността Тейлър Хорнби демонстрира ефективността на водещите модели на ИИ, като използва Claude Opus 4.8 на Anthropic, за да идентифицира четиригодишна уязвимост за фалшифициране в Zcash.