Ostium承诺在重启计划中弥补流动性提供商的损失
Ostium交易所于7月20日星期一表示,计划在本周恢复交易,此前该交易所的流动性金库遭到攻击,资金被清空约五天。自7月15日以来,交易员和流动性提供者的资金一直被冻结,此次重启将是他们近一周以来首次有机会进行交易。.
该 公司表示 ,将在重新开放交易前至少提前 24 小时发出通知,并且审计人员、外部网络安全专家和公司自己的工程师会先进行最终检查。
当平台恢复上线后,现有仓位将以重启时的价格重新开仓。.
Ostium 在 Arbitrum 平台上运营一个去中心化永续合约交易场所,允许用户通过自托管钱包对外汇、商品、金属、股票和加密货币进行杠杆交易,交易以 USDC 结算。据 DefiLlama 报道,该公司于 2025 年 12 月完成了由 General Catalyst 和 Jump 共同领投的 2000 万美元 A 轮融资。.
Ostium漏洞利用期间窃取了哪些数据,又有哪些数据未被窃取。
Ostium在7月19日于X平台上发布的一篇文章中称,此次盗窃事件造成的损失为23,752,746 USDC,这是迄今为止最精确的数字。此次 盗窃事件影响了Ostium流动性池,该流动性池是流动性提供者存放USDC以支持交易员头寸并结算盈亏的金库。
在 确认漏洞后发布的trac”。后续帖子中,Ostium 表示“用户持仓保持开放且无法修改,冻结交易智能中的交易保证金保持不变
最初,对于估计损失的报道并无统一的说法。安全公司Blockaid报告称损失约为1800万美元。另一份报告则称损失为2000万美元,而Ostium自身的账目以及 Galaxy Research的评估 均得出2375万美元的结论。
是签名密钥,而不是智能trac漏洞
据 Galaxy 称,攻击者持有两个合法dent,这两个凭证只能由 Ostium 管理机构颁发:一个授权的 oracle-signer 密钥和一个注册的 PriceUpKeep 转发器,该角色负责执行待处理订单。.
Ostium 的验证器会检查价格报告是否由授权签名人签署,但不会检查价格是否真实。攻击者掌握了这两项dent后,向系统输入了一份正确签名的未来日期价格,并以此为依据进行交易。.
安全公司 Halborn 详细描述了攻击机制,指出攻击者以 5,000 美元的虚假价格开立 Bitcoin 仓位,然后以接近 60,000 美元的真实市场价格平仓,从中牟利。
Halborn估计,该计划在十轮迭代中每轮都能产生约900%的利润。这家安全公司还指出,目标PriceUpKeep基础设施并未被纳入Ostium的漏洞赏金计划范围,这降低了研究人员率先发现该漏洞的可能性。.
被盗的USDC在被清空后并没有留在原地。PeckShieldAlert报告称,攻击者将其兑换成了12,080个ETH,并将10,540个ETH发送到了混币器Tornado Cash。.
Ostium于7月16日首次向其用户通报了这起dent ,仅表示交易已暂停,并已通知有关部门。该公司承诺将在未来几天内进行技术分析。.
但该公司尚未详细说明如何补偿那些承担全部损失的流动性提供者。该公司表示,仍在为他们制定解决方案。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。











