Decentralizovaná burza Ostium utrpela exploit orakula za 18 miliónov dolárov
Decentralizovaná burza s perpetual futures kontraktmi Ostium zažila exploit, ktorý viedol k strate približne 18 miliónov USD v USDC. Incident sa stal v stredu, keď útočníci kompromitovali kľúč podpisovateľa orakula.
Podrobnosti o exploite
Spoločnosť Blockaid zaoberajúca sa bezpečnosťou blockchainu oznámila, že útočníci použili registrovaný PriceUpKeep forwarder a autorizované správy orakula s budúcim dátumom. Táto manipulácia vytvorila umelé obchodné zisky, čo viedlo k vyplateniu miliónov dolárov z likviditného trezoru Ostium. Ostium potvrdilo problém so svojím OLP trezorom a uviedlo, že všetky obchodovanie bolo pozastavené a prebieha vyšetrovanie.
Ostium, postavené na Arbitrum, uľahčuje obchodovanie s perpetual futures kontraktmi pre aktíva z reálneho sveta, ako sú akcie, komodity, devízové trhy a indexy. Protokol funguje ako decentralizovaná burza. V čase útoku držalo Ostium približne 63 miliónov USD v celkovej uzamknutej hodnote, čo naznačuje, že takmer jedna tretina jeho likvidity bola odčerpaná.
Širšie dôsledky pre bezpečnosť DeFi
Tento exploit prispieva k náročnému roku pre bezpečnosť DeFi, pričom za prvých päť mesiacov roku 2026 bolo z protokolov DeFi údajne ukradnutých viac ako 840 miliónov USD. Medzi významné incidenty patrí 292 miliónov USD z KelpDAO, 285 miliónov USD z Drift Protocol a viac ako 25 miliónov USD z Resolv Labs v júni. Pre používateľov, ktorí chcú zabezpečiť svoje aktíva, je preskúmanie najlepších DeFi peňaženiek kľúčovým krokom v ochrane pred potenciálnymi exploitmi.
Bezpečnostní experti zdôraznili úlohu umelej inteligencie pri urýchľovaní objavovania exploitov. Danny Jenkins, generálny riaditeľ a spoluzakladateľ spoločnosti ThreatLocker, predtým naznačil, že AI je zdatná v revízii kódu a identifikácii zraniteľností. Navrhol, že súčasné systémy AI už zlepšujú objavovanie zraniteľností a novšie modely by mohli tieto schopnosti ďalej rozšíriť, čo predstavuje významnú budúcu výzvu. V máji bezpečnostný výskumník Taylor Hornby demonštroval účinnosť hraničných modelov AI použitím Anthropicovho Claude Opus 4.8 na identifikáciu štvorročnej zraniteľnosti falšovania v Zcash.