tradingkey.logo
搜尋

Ostium承諾在重啓計劃中彌補流動性提供商的損失

Cryptopolitan2026年7月21日 11:45
facebooktwitterlinkedin

Ostium交易所於7月20日星期一表示,計劃在本週恢復交易,此前該交易所的流動性金庫遭到攻擊,資金被清空約五天。自7月15日以來,交易員和流動性提供者的資金一直被凍結,此次重啓將是他們近一週以來首次有機會進行交易。.

該 公司表示 ,將在重新開放交易前至少提前 24 小時發出通知,並且審計人員、外部網絡安全專家和公司自己的工程師會先進行最終檢查。

當平臺恢復上線後,現有倉位將以重啓時的價格重新開倉。.

Ostium 在 Arbitrum 平臺上運營一個去中心化永續合約交易場所,允許用戶通過自託管錢包對外匯、商品、金屬、股票和加密貨幣進行槓桿交易,交易以 USDC 結算。據 DefiLlama 報道,該公司於 2025 年 12 月完成了由 General Catalyst 和 Jump 共同領投的 2000 萬美元 A 輪融資。.

Ostium漏洞利用期間竊取了哪些數據,又有哪些數據未被竊取。

Ostium在7月19日於X平臺上發佈的一篇文章中稱,此次盜竊事件造成的損失爲23,752,746 USDC,這是迄今爲止最精確的數字。此次 盜竊事件影響了Ostium流動性池,該流動性池是流動性提供者存放USDC以支持交易員頭寸並結算盈虧的金庫。

在 確認漏洞後發佈的trac”。後續帖子中,Ostium 表示“用戶持倉保持開放且無法修改,凍結交易智能中的交易保證金保持不變

最初,對於估計損失的報道並無統一的說法。安全公司Blockaid報告稱損失約爲1800萬美元。另一份報告則稱損失爲2000萬美元,而Ostium自身的賬目以及 Galaxy Research的評估 均得出2375萬美元的結論。

是簽名密鑰,而不是智能trac漏洞

據 Galaxy 稱,攻擊者持有兩個合法dent,這兩個憑證只能由 Ostium 管理機構頒發:一個授權的 oracle-signer 密鑰和一個註冊的 PriceUpKeep 轉發器,該角色負責執行待處理訂單。. 

Ostium 的驗證器會檢查價格報告是否由授權簽名人簽署,但不會檢查價格是否真實。攻擊者掌握了這兩項dent後,向系統輸入了一份正確簽名的未來日期價格,並以此爲依據進行交易。.

安全公司 Halborn 詳細描述了攻擊機制,指出攻擊者以 5,000 美元的虛假價格開立 Bitcoin 倉位,然後以接近 60,000 美元的真實市場價格平倉,從中牟利。 

Halborn估計,該計劃在十輪迭代中每輪都能產生約900%的利潤。這家安全公司還指出,目標PriceUpKeep基礎設施並未被納入Ostium的漏洞賞金計劃範圍,這降低了研究人員率先發現該漏洞的可能性。.

被盜的USDC在被清空後並沒有留在原地。PeckShieldAlert報告稱,攻擊者將其兌換成了12,080個ETH,並將10,540個ETH發送到了混幣器Tornado Cash。.

Ostium於7月16日首次向其用戶通報了這起dent ,僅表示交易已暫停,並已通知有關部門。該公司承諾將在未來幾天內進行技術分析。. 

但該公司尚未詳細說明如何補償那些承擔全部損失的流動性提供者。該公司表示,仍在爲他們制定解決方案。.

如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有