


免责声明
本站所有新闻均注明原始来源出处。内容如有错误或异议,请自行联系原始来源网站核实修改,本站不承担相关责任。所有预言内容均来自第三方公开渠道,本站不作背书,仅作记录与对照,不构成投资建议。读者自行判断,风险自担,与本站无关。
Table of Contents
Toggle攻击者于7月15日入侵Ostium的链下价格预言机基础设施,从其流动性提供者金库中盗走2375万美元。安全公司Blockaid调查发现,攻击者获取了预言机签名者密钥,从而能够向协议提交看似有效的虚假价格报告。利用这些伪造价格,攻击者迅速开立并平掉大额头寸,制造出人为利润。
在攻击发生前,Ostium的金库持有约3270万美元的USDC。攻击后,金库仅剩约900万美元,缩水约72%。交易者的抵押品存放在另一个独立合约中,未受此次事件影响。攻击者将盗取的2375万枚USDC兑换为约12084枚以太坊,均价约1966美元,随后将大部分以太坊转入混币服务Tornado Cash,以掩盖资金流向。
Ostium在约一小时内检测到入侵,并立即暂停所有交易以防止进一步损失。截至事件发生五天后,交易仍处于暂停状态。公司承诺,在恢复运营前至少提前24小时发出通知。目前团队正与安全专家合作,评估漏洞并修复系统。
此次攻击是近期一系列DeFi安全事件的一部分。同一周内,Cascade、DeFiTuna和Across等平台均遭遇重大攻击,总损失超过2000万美元。根据行业数据,2026年上半年Web3领域共发生344起安全事件,累计损失超过13.1亿美元,显示去中心化金融基础设施仍面临严峻安全挑战。
Ostium团队表示将优先追回被盗资金,并加强预言机安全机制,但尚未公布具体补偿方案。
本文内容整理自第三方媒体公开报道,仅供参考,不构成任何投资建议或行动依据。本站不对文中信息的准确性、完整性作出保证。