header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Ostium发布攻击事件更新:价格数据遭攻击,交易者抵押品及持仓未受影响

BlockBeats 消息,7 月 19 日,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。


Ostium 称,交易者抵押品存放在独立隔离的智能合约中,未受此次事件影响,所有交易仓位仍保持开启。团队在首笔攻击交易发生后 60 分钟内暂停交易并冻结全部交易合约。目前,Ostium 正与 Mandiant、zeroShadow、Collisionless、SEAL 911 及执法机构合作,并协调交易平台、桥接合约和稳定币发行方推进调查。工程团队正集中修复并加强相关基础设施,以支持安全恢复交易。


Ostium 表示,将至少提前 24 小时通知交易合约解冻。交易恢复后,现有仓位将按重新开放时的价格进行标记,不受暂停期间价格波动影响。受影响的流动性提供者及安全恢复交易仍是当前首要事项。

AI 解读
Ostium此次攻击暴露了RWA衍生品协议在链下价格预言机环节的脆弱性。攻击者并非直接攻破智能合约,而是入侵了提供价格数据的链下基础设施,通过伪造价格报告人为制造利润。这指向一个结构性风险:当协议将现实世界资产价格上链时,其依赖的链下数据源可能成为单点故障。

值得注意的是,Ostium在首笔攻击后60分钟内即暂停并冻结全部交易合约,且交易者抵押品与持仓因存放在独立合约中而未受影响。这种快速响应与有效的资金隔离设计,在近期DeFi攻击事件中并不多见。然而,流动性提供者资金库损失2375万USDC,凸显了协议金库(尤其是混合做市/清算功能的Vault)在极端市场操纵下的风险敞口。这与Hyperliquid等高性能DEX依赖HLP Vault作为核心流动性的架构形成对照——高集中度流动性在提升效率的同时,也放大了被攻击时的潜在损失。

协议当前正协调Mandiant、交易平台、稳定币发行方等多方推进调查与追回,这种跨传统安全公司、中心化平台与执法机构的协作模式,或将成为处理重大链上金融事件的新常态。
展开
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成