Ostium приостановил торги после взлома на $18,4 млн через ключ оракула
Ostium приостановил торги после компрометации oracle-ключа на $18,4 млн
Ostium приостановил торговлю в Arbitrum после эксплойта на $18,4 млн. Взлом затронул приватный ключ офчейн-oracle, а не основные смарт-контракты.
Злоумышленник манипулировал сообщениями ценового фида через скомпрометированный oracle-ключ. Смарт-контракты исполнялись на основе некорректных данных. Это сдвинуло PnL, ликвидации и расчет в ущерб пользователям и площадке.
Ostium подтвердил паузу и расследование в публичном заявлении. Смотрите заметку команды и ончейн-трейсы в посте Ostium в X и транзакции в Arbiscan.
Главное:
- Торги приостановлены после эксплойта на $18,4 млн
- Вектор атаки — компрометация офчейн-oracle-ключа
- Нет свидетельств прямой уязвимости в контракте
Почему это важно для DeFi
- Перпетуалы зависят от целостности цен. Если фиды дают сбой, залог, ликвидации, funding и PnL искажаются. Площадка становится уязвимой даже при аудированном коде.
- Риск oracle отличается от контрактного риска. Атакующие могут протолкнуть ложные цены, не взламывая контракты.
- Важные меры контроля: строгий менеджмент ключей, мониторинг и алерты, circuit breakers, резервные фиды и прозрачные процедуры остановки/перезапуска.
Угол Arbitrum
- Arbitrum остается топовым DeFi L2 по активности. Проблема специфична для oracle-потока Ostium, а не для сети.
- $18,4 млн — существенная сумма для площадки и восприятия экосистемы. Это возобновляет вопросы о безопасности на app-уровне L2 по мере перетока капитала на более дешевые и быстрые рельсы.
Что ждать от Ostium дальше
- Отчет о первопричине и масштаб затронутых систем
- Статус пользовательских балансов и план восстановления
- Перестройка oracle-стека и политик управления ключами перед перезапуском
- Сроки возобновления и новые меры защиты
Первичные источники
- Заявление Ostium в X: Ostium подтверждает остановку торгов и расследование
- Ончейн-доказательства: Arbiscan-транзакция, связанная с инцидентом





