أوقفت Ostium التداول بعد استغلال مفتاح Oracle بقيمة 18.4 مليون دولار

iconNewsBTC
مشاركة
AI summary iconملخص
أوقف Ostium نشاط التداول بعد استغلال بقيمة 18.4 مليون دولار مرتبط بمفتاح oracle مسروق. تجاوز الهجوم العقود الذكية من خلال تلاعب في مصادر الأسعار عبر oracle خارج السلسلة مخترق. انخفض حجم التداول إلى الصفر بعد الحادث. يكشف هذا الحدث عن المخاطر المرتبطة بإدارة مفاتيح oracle في منصات DeFi.
Ostium يوقف التداول بعد اختراق مفتاح أوراكل بقيمة 18 مليون دولار Arbitrum-قائم perpetuals تبادل Ostium أوقف trading بعد استغلال بقيمة 18.4 مليون دولار مرتبط بمفتاح أوراكل خارجي تم اختراقه، مما يسلط الضوء مرة أخرى على مدى ضعف أماكن التداول عندما تفشل البنية التحتية للأسعار.

لم يبدُ أن الهجوم نشأ من اختراق مباشر لرمز العقد الذكي لـ Ostium. بدلاً من ذلك، تشير المواد المصدر الموثقة إلى تلاعب في تقارير تغذية الأسعار من خلال مفتاح خاص مخترق للـ oracle. هذا التمييز مهم لأنه يُظهر أن الخطر لم يكن فقط في العقود على السلسلة، بل أيضًا في البنية التحتية خارج السلسلة التي تزود النظام بالبيانات.

تعتمد بورصات العقود الآجلة الدائمة على أسعار دقيقة. إذا كان يمكن التلاعب ببيانات السعر، فإن كامل مكان التداول يصبح عرضة للخطر.

كان رد فعل Ostium هو وقف التداول أثناء التحقيق في الحادث.

ملخص

  • تم تعليق التداول في Ostium بعد استغلال بقيمة 18.4 مليون دولار.
  • تضمّن الهجوم مفتاحًا خاصًا لخادم خارج السلسلة مُخترقًا.
  • يسلط الحادث الضوء على مخاطر إدارة المفاتيح الخاصة بمنصات البيانات بدلاً من خرق مباشر لعقد ذكي.
https://x.com/OstiumLabs/status/1814981204853092352

لماذا تعتبر فشلات Oracle خطيرة جدًا

تحتاج أسواق العقود الآجلة إلى أسعار موثوقة.

يعتمد ضمان المتداول، ومستوى التصفية، والربح والخسارة، والتعرض للتمويل، وقيمة التسوية جميعها على بيانات السعر. إذا كانت هذه البيانات خاطئة، فيمكن استغلال السوق حتى لو سلكت العقود التجارية الأساسية بالضبط كما تم تصميمها.

لهذا السبب، تعد البنية التحتية للـ oracle واحدة من أكثر طبقات DeFi حساسية.

إنه يقع بين البيانات الواقعية أو السوقية وتنفيذ السلسلة. قد يكون لدى البروتوكول عقود مُدقَّقة، ولكن إذا كان يمكن التلاعب بالبيانات التي تغذي تلك العقود، فإن النظام لا يزال عرضًا للخطر.

في حالة Ostium، يبدو أن المشكلة تتعلق بمفتاح oracle خارج السلسلة مخترق. هذا يعني أن المهاجم تمكّن من التدخل في مسار الإبلاغ الموثوق بدلاً من مجرد اكتشاف عيب عادي في العقد.

يمكن أن يكون هذا النوع من الفشل أصعب على المستخدمين لفهمه لأن المشكلة ليست دائمًا مرئية بنفس الطريقة مثل استغلال العقد.

قد تسجل البلوكشين المعاملات، لكن النقطة الضعيفة قد تكون البنية التحتية خلف البيانات.

لم يكن العقد الذكي هو المخاطرة الوحيدة

الفرق بين مخاطر العقد الذكي ومخاطر المصدر مهم.

غالبًا ما يسأل مستخدمو العملات المشفرة ما إذا كانت عقود البروتوكول خضعت للتدقيق. هذا مهم، لكنه غير كافٍ. كما يعتمد بروتوكول التداول على أنظمة التسعير، ومفاتيح الإدارة، وشبكات الحافظين، والجسور، وبوتات التصفية، والواجهات الأمامية، وأمن العمليات.

أي من تلك الطبقات يمكن أن تصبح نقطة ضعف.

إذا تم اختراق المفتاح الخاص للـ oracle، فقد لا يحتاج المهاجمون إلى كسر العقد الذكي. يمكنهم تزويد العقد بمعلومات خاطئة والربح من رد فعل النظام.

لهذا السبب، يجب أن يكون أمن DeFi أوسع من مراجعة الكود.

تحتاج البروتوكولات إلى إدارة المفاتيح، والرصد، وأنظمة التنبيه، وقواطع الدوائر، ومصادر احتياطية، وإجراءات طوارئ واضحة. كلما تمكّن الموقع من اكتشاف الأسعار غير الطبيعية وإيقاف العمليات الخطرة بشكل أسرع، زادت الأضرار التي يمكن تجنبها.

يُظهر وقف تداول Ostium أن الضوابط الطارئة لا تزال ضرورية.

يواجه DeFi على Arbitrum اختبار أمان آخر

يظل Arbitrum أحد أكثر نظم Ethereum الطبقة الثانية نشاطًا لـ DeFi.

هذا النشاط يجلب السيولة والمتداولين والابتكار، لكنه يجذب أيضًا المهاجمين. إن منصات العقود الآجلة الدائمة جذابة بشكل خاص لأنها تركز الضمانات وتعتمد على التسعير في الوقت الحقيقي.

استغلال بقيمة 18.4 مليون دولار كبير بما يكفي ليكون ذا أهمية للنظام البيئي، حتى لو لم يهدد Arbitrum نفسه.

لا ينبغي تفسير الحادث على أنه فشل في شبكة Arbitrum. المشكلة محددة ببنية تحتية لـ Ostium الخاصة بالـ oracle. لكن بالنسبة للمستخدمين، كل استغلال يضيف إلى السؤال الأوسع حول مدى أمان منصات DeFi من الطبقة الثانية في الممارسة العملية.

هذا السؤال مهم مع تحول المزيد من رأس المال إلى شبكات أسرع وأقل تكلفة.

تخفض مقاييس الطبقة الثانية تكاليف المعاملات، لكنها لا تزيل المخاطر على مستوى التطبيق. لا يزال على المستخدمين تقييم تصميم كل بروتوكول ونموذج أمانه وضوابطه التشغيلية.

ما الذي يلي لـ Ostium

الأولوية الفورية هي التحقيق، والاحتواء، والتواصل مع المستخدمين.

يجب على Ostium توضيح ما الذي حدث، وأي الأنظمة تأثرت، وما إذا كانت أرصدة المستخدمين قابلة للاسترجاع، وكيف سيتم إعادة بدء التداول، وما هي الضوابط التي ستتغير قبل إعادة الفتح.

بالنسبة للمتداولين، فإن أهم سؤال هو ما إذا كان نظام oracle قد أُعيد بناؤه أو تأمينه بما يكفي لمنع تكرار الحدث.

يمكن لمنصة تداول البقاء على قيد الحياة بعد استغلال إذا كان الرد شفافًا والإصلاح موثوقًا. يصبح الأمر أصعب بكثير إذا تُرك المستخدمون غير متأكدين من مكان حدوث الفشل أو ما إذا كان نفس المسار لا يزال معرضًا.

يجب على السوق الأوسع أيضًا الانتباه.

خطر مفتاح Oracle ليس فريدًا على تبادل واحد. أي بروتوكول يعتمد على التوقيع خارج السلسلة، أو تغذية الأسعار، أو مسارات إبلاغ مميزة يحتاج إلى التفكير بعناية في سيناريوهات الاختراق.

الدرس بسيط: أنظمة DeFi تكون بقوة أضعف مكون موثوق به.

قد لا تكون عقود Ostium قد اخترقت مباشرة، لكن السوق ما زال عانى من استغلال كبير. لهذا السبب تظل أمان oracle من أهم القضايا في التداول على السلسلة.

هذه المقالة مبنية على البيان العام لـ Ostium وبيانات المعاملات على Arbiscan.

تم كتابة هذه المقالة من قبل مكتب الأخبار وتحريرها من قبل سامويل راي.

يُستند هذا التقرير إلى المعلومات المنشورة في الوثائق الرسمية للمصدر الأساسي عند primary source documentation.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.