Ostium承諾在重啓計劃中彌補流動性提供商的損失
Ostium交易所於7月20日星期一表示,計劃在本週恢復交易,此前該交易所的流動性金庫遭到攻擊,資金被清空約五天。自7月15日以來,交易員和流動性提供者的資金一直被凍結,此次重啓將是他們近一週以來首次有機會進行交易。.
該 公司表示 ,將在重新開放交易前至少提前 24 小時發出通知,並且審計人員、外部網絡安全專家和公司自己的工程師會先進行最終檢查。
當平臺恢復上線後,現有倉位將以重啓時的價格重新開倉。.
Ostium 在 Arbitrum 平臺上運營一個去中心化永續合約交易場所,允許用戶通過自託管錢包對外匯、商品、金屬、股票和加密貨幣進行槓桿交易,交易以 USDC 結算。據 DefiLlama 報道,該公司於 2025 年 12 月完成了由 General Catalyst 和 Jump 共同領投的 2000 萬美元 A 輪融資。.
Ostium漏洞利用期間竊取了哪些數據,又有哪些數據未被竊取。
Ostium在7月19日於X平臺上發佈的一篇文章中稱,此次盜竊事件造成的損失爲23,752,746 USDC,這是迄今爲止最精確的數字。此次 盜竊事件影響了Ostium流動性池,該流動性池是流動性提供者存放USDC以支持交易員頭寸並結算盈虧的金庫。
在 確認漏洞後發佈的trac”。後續帖子中,Ostium 表示“用戶持倉保持開放且無法修改,凍結交易智能中的交易保證金保持不變
最初,對於估計損失的報道並無統一的說法。安全公司Blockaid報告稱損失約爲1800萬美元。另一份報告則稱損失爲2000萬美元,而Ostium自身的賬目以及 Galaxy Research的評估 均得出2375萬美元的結論。
是簽名密鑰,而不是智能trac漏洞
據 Galaxy 稱,攻擊者持有兩個合法dent,這兩個憑證只能由 Ostium 管理機構頒發:一個授權的 oracle-signer 密鑰和一個註冊的 PriceUpKeep 轉發器,該角色負責執行待處理訂單。.
Ostium 的驗證器會檢查價格報告是否由授權簽名人簽署,但不會檢查價格是否真實。攻擊者掌握了這兩項dent後,向系統輸入了一份正確簽名的未來日期價格,並以此爲依據進行交易。.
安全公司 Halborn 詳細描述了攻擊機制,指出攻擊者以 5,000 美元的虛假價格開立 Bitcoin 倉位,然後以接近 60,000 美元的真實市場價格平倉,從中牟利。
Halborn估計,該計劃在十輪迭代中每輪都能產生約900%的利潤。這家安全公司還指出,目標PriceUpKeep基礎設施並未被納入Ostium的漏洞賞金計劃範圍,這降低了研究人員率先發現該漏洞的可能性。.
被盜的USDC在被清空後並沒有留在原地。PeckShieldAlert報告稱,攻擊者將其兌換成了12,080個ETH,並將10,540個ETH發送到了混幣器Tornado Cash。.
Ostium於7月16日首次向其用戶通報了這起dent ,僅表示交易已暫停,並已通知有關部門。該公司承諾將在未來幾天內進行技術分析。.
但該公司尚未詳細說明如何補償那些承擔全部損失的流動性提供者。該公司表示,仍在爲他們制定解決方案。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。








