Ostium RWAの永久DEXが1800万ドルの不正利用被害に遭う
攻撃者がArbitrum上のOstiumウォレットから1800万USDCを不正に引き出した。セキュリティ企業BlockaidはX上でこのdent 報告し、攻撃の原因はOstiumの価格フィードの操作にあるとしている。.
セキュリティ会社によると、攻撃者は登録済みのPriceUpKeepフォワーダーを使用し、将来の日付の承認済みオラクルレポートを提出した。これにより、攻撃者は存在しない取引利益を計上することができ、金庫はそれをUSDCで支払った。.
Blockaidは 、その支払額を約1800万ドルと見積もった。
オスティウムに何が起こったのか?
セキュリティ企業 ExVulは Xについて、「この攻撃は、秘密鍵の漏洩(Oracle Signer)に端を発し、価格操作につながった」と述べている。
DefiAlertsも 同様の結論に達し、この事象を特権を持つオラクル署名者の秘密鍵の侵害による価格操作と断定した。どちらの記述も、Ostiumのオラクル層が脆弱性であることを示唆している。
しかし、今回の攻撃で失われた総額については、全員の意見が一致している。Blockaidによると、この攻撃によって「金庫から約1800万USDCが払い出された」という。
ExVulは、1,186万ドル相当のUSDCが保管庫から流出したと報告し、これはOstiumのロックされた総資産額(TVL)3,430万ドルの約32%に相当すると付け加えた。Defimon Alerts Defiさらに高い数字を記録し、Ostiumは約2,000万ドルを失ったと述べている。ただし、保管庫から1,186万2,445 USDCが流出したことも言及している。.
Ostiumは、Arbitrumを基盤とした無期限取引所であり、ユーザーは外国為替、商品、貴金属、株式などの資産を、自己管理ウォレットから直接レバレッジをかけて取引できます。これは、こうした伝統的な市場へのエクスポージャーをオンチェーンで実現した最初の DeFi プラットフォームの一つです。.
Ostiumは最近、機関投資家からの支援とプラットフォームのアップグレードを発表しました。
4月下旬、Ostiumは 分散型実行レイヤー。これは、オンチェーンの注文をオフチェーンの機関投資家パートナーにルーティングしてヘッジを行うシステムです。共同創業者兼CTOのマルコ・アントニオ・リベイロ氏によると、このシステムの目的は、スマートコントラクトtrac100ミリ秒未満の低遅延で機関投資家向けメッセージングシステムに接続することでした。
DefiLlamaの資金調達記録によると、Ostiumは2025年12月にGeneral CatalystとJumpが共同で主導するシリーズAラウンドで2000万ドルを調達した。出資者にはCoinbase Ventures、Wintermute Ventures、GSRも名を連ねている。他の報道では、同社の調達総額は2780万ドルとされている。.
DefiLlamaのダッシュボード によると、Ostiumは現在、総額6,333万ドルの資産をロックしており、そのすべてがArbitrumにロックされている。また、ローンチ以来の累計永久債取引量は600億ドルを超えている。
暗号通貨セキュリティにとって厳しい状況がさらに悪化
Ostiumは、2026年に情報漏洩の被害を受けた企業のリストに新たに加わった。.
2026年第 2四半期は、 において過去最多の攻撃件数を記録した四半期となりdent 、6月下旬までに約83件の個別の攻撃が行われた。件数
すでに7月も半ばに差し掛かっているが、被害件数は増え続けている。管理者dent情報の漏洩や価格操作による被害が全体の約37%を占め、秘密鍵の盗難による被害がさらに5.7%を占めている。.
Ostiumで説明されたようなオラクル署名システムの侵害は、特権アクセスを狙った攻撃という傾向にまさに当てはまる。.
Ostiumは今回の脆弱性を認め、X上で「OLPボルトの問題を認識しています。すべての取引を一時停止しました。チームが調査中です」と発表している。今のところ、損失額については何も言及していない。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。









コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。