Cuộc tấn công dường như không xuất phát từ việc xâm phạm trực tiếp mã hợp đồng thông minh của Ostium. Thay vào đó, các tài liệu nguồn đã được xác minh chỉ ra rằng có sự thao túng các báo cáo nguồn giá thông qua khóa riêng của oracle bị xâm phạm. Sự khác biệt này quan trọng vì nó cho thấy rủi ro không chỉ nằm ở các hợp đồng trên chuỗi, mà còn ở cơ sở hạ tầng ngoài chuỗi cung cấp dữ liệu vào hệ thống.
Các sàn giao dịch hợp đồng hoán đổi phụ thuộc vào giá chính xác. Nếu nguồn cấp giá có thể bị thao túng, toàn bộ sàn giao dịch sẽ trở nên dễ bị tổn thương.
Phản ứng của Ostium là tạm dừng giao dịch trong khi điều tra sự việc.
Tóm tắt ngắn
- Ostium tạm dừng giao dịch sau vụ khai thác $18,4 triệu.
- Cuộc tấn công liên quan đến khóa riêng của oracle ngoài chuỗi bị xâm phạm.
- Sự cố này làm nổi bật rủi ro trong quản lý khóa oracle hơn là một cuộc xâm phạm trực tiếp vào hợp đồng thông minh.
Tại sao các sự cố của Oracle lại nguy hiểm đến vậy
Các thị trường hoán đổi cần giá cả đáng tin cậy.
Tài sản đảm bảo, mức thanh lý, lợi nhuận và tổn thất, mức độ phơi nhiễm phí duy trì và giá trị thanh toán của một nhà giao dịch đều phụ thuộc vào dữ liệu giá. Nếu dữ liệu đó sai, thị trường có thể bị khai thác ngay cả khi các hợp đồng giao dịch cốt lõi hoạt động chính xác như thiết kế.
Đó là lý do cơ sở hạ tầng oracle là một trong những lớp nhạy cảm nhất của DeFi.
Nó nằm giữa dữ liệu thực tế hoặc thị trường và thực thi trên chuỗi. Một giao thức có thể có các hợp đồng đã được kiểm toán, nhưng nếu dữ liệu cung cấp cho các hợp đồng đó có thể bị thao túng, hệ thống vẫn dễ bị tổn thương.
Trong trường hợp của Ostium, vấn đề dường như liên quan đến khóa oracle ngoài chuỗi bị xâm phạm. Điều đó có nghĩa là kẻ tấn công đã có thể can thiệp vào đường truyền báo cáo đáng tin cậy thay vì chỉ đơn giản tìm ra lỗ hổng hợp đồng thông thường.
Loại sự cố đó có thể khó hiểu hơn đối với người dùng vì vấn đề không luôn hiển thị rõ ràng như một cuộc khai thác hợp đồng.
Blockchain có thể ghi lại các giao dịch, nhưng điểm yếu có thể là cơ sở hạ tầng đằng sau dữ liệu.
Hợp đồng thông minh không phải là rủi ro duy nhất
Sự khác biệt giữa rủi ro hợp đồng thông minh và rủi ro oracle là quan trọng.
Người dùng tiền điện tử thường hỏi liệu các hợp đồng của một giao thức có được kiểm toán hay không. Điều đó quan trọng, nhưng chưa đủ. Một giao thức giao dịch còn phụ thuộc vào các hệ thống định giá, khóa quản trị, mạng lưới keeper, cầu nối, bot thanh lý, giao diện người dùng và bảo mật vận hành.
Một trong những lớp đó có thể trở thành điểm yếu.
Nếu khóa riêng của oracle bị xâm phạm, kẻ tấn công có thể không cần phải phá vỡ hợp đồng thông minh. Họ có thể cung cấp thông tin sai lệch cho hợp đồng và kiếm lời từ cách hệ thống phản ứng.
Đó là lý do tại sao bảo mật DeFi phải rộng hơn chỉ là kiểm tra mã.
Các giao thức cần quản lý khóa, giám sát, hệ thống cảnh báo, bộ ngắt mạch, nguồn cấp dữ liệu dự phòng và các thủ tục khẩn cấp rõ ràng. Càng phát hiện sớm giá bất thường và tạm dừng các hoạt động nguy hiểm, càng ngăn ngừa được nhiều thiệt hại hơn.
Việc dừng giao dịch của Ostium cho thấy các biện pháp kiểm soát khẩn cấp vẫn cần thiết.
Arbitrum DeFi đối mặt với bài kiểm tra bảo mật khác
Arbitrum vẫn là một trong những hệ sinh thái layer-2 của ethereum sôi động nhất cho DeFi.
Hoạt động đó mang lại thanh khoản, người giao dịch và sự đổi mới, nhưng đồng thời cũng thu hút các kẻ tấn công. Các sàn giao dịch hợp đồng hoán đổi đặc biệt hấp dẫn vì tập trung tài sản đảm bảo và phụ thuộc vào giá theo thời gian thực.
Một vụ khai thác 18,4 triệu USD là đủ lớn để có ý nghĩa đối với hệ sinh thái, ngay cả khi nó không đe dọa chính Arbitrum.
Sự cố không nên được mô tả như một sự cố mạng Arbitrum. Vấn đề này chỉ liên quan đến cơ sở hạ tầng oracle của Ostium. Nhưng đối với người dùng, mỗi vụ khai thác lỗ hổng đều làm gia tăng câu hỏi rộng hơn về mức độ an toàn thực tế của các nền tảng DeFi layer-2.
Câu hỏi đó quan trọng khi ngày càng nhiều vốn chuyển sang các mạng nhanh hơn và rẻ hơn.
Việc mở rộng Layer-2 làm giảm chi phí giao dịch, nhưng không loại bỏ rủi ro ở cấp độ ứng dụng. Người dùng vẫn cần đánh giá thiết kế, mô hình bảo mật và các biện pháp kiểm soát vận hành của từng giao thức.
Điều gì sẽ xảy ra tiếp theo với Ostium
Ưu tiên ngay lập tức là điều tra, kiểm soát và liên lạc với người dùng.
Ostium cần giải thích những gì đã xảy ra, những hệ thống nào bị ảnh hưởng, liệu số dư người dùng có thể khôi phục được không, cách thức giao dịch sẽ được khởi động lại, và những kiểm soát nào sẽ thay đổi trước khi mở cửa trở lại.
Đối với các nhà giao dịch, câu hỏi quan trọng nhất là liệu hệ thống oracle đã được xây dựng lại hay bảo mật đủ để ngăn chặn sự cố lặp lại.
Một sàn giao dịch có thể tồn tại sau một vụ khai thác nếu phản ứng là minh bạch và giải pháp là đáng tin cậy. Việc này trở nên khó khăn hơn nhiều nếu người dùng không rõ lỗi xảy ra ở đâu hoặc liệu lỗ hổng tương tự vẫn còn tồn tại.
Thị trường rộng hơn cũng nên chú ý.
Rủi ro chính của Oracle không phải là duy nhất đối với một sàn giao dịch. Bất kỳ giao thức nào dựa vào ký ngoài chuỗi, nguồn cấp dữ liệu giá hoặc các đường dẫn báo cáo có quyền ưu tiên đều cần cân nhắc kỹ lưỡng các kịch bản bị xâm phạm.
Bài học rất đơn giản: Các hệ thống DeFi chỉ mạnh bằng thành phần đáng tin cậy yếu nhất.
Các hợp đồng của Ostium có thể chưa bị vi phạm trực tiếp, nhưng thị trường vẫn phải chịu một vụ khai thác lớn. Đó là lý do tại sao bảo mật oracle vẫn là một trong những vấn đề quan trọng nhất trong giao dịch trên chuỗi.
Bài viết này dựa trên tuyên bố công khai của Ostium và dữ liệu giao dịch trên Arbiscan.
Bài viết này được viết bởi Ban Tin Tức và biên tập bởi Samuel Rae.
Báo cáo này dựa trên thông tin được công bố trong các tài liệu nguồn chính thức tại primary source documentation.
