Ostium ngừng giao dịch sau vụ khai thác khóa Oracle trị giá 18,4 triệu USD

iconNewsBTC
Chia sẻ
AI summary iconTóm tắt
Ostium đã ngừng hoạt động giao dịch sau vụ khai thác $18,4 triệu liên quan đến chìa khóa oracle bị đánh cắp. Cuộc tấn công đã vượt qua các hợp đồng thông minh bằng cách thao túng nguồn giá thông qua một oracle ngoài chuỗi bị xâm phạm. Khối lượng giao dịch giảm xuống bằng không sau sự cố. Sự kiện này phơi bày rủi ro trong quản lý chìa khóa oracle đối với các nền tảng DeFi.
Ostium tạm dừng giao dịch sau vụ xâm phạm chìa khóa oracle trị giá 18 triệu USD Sàn giao dịch perpetuals dựa trên Arbitrum Ostium đã tạm dừng trading sau vụ khai thác 18,4 triệu USD liên quan đến chìa khóa oracle ngoài chuỗi bị xâm phạm, một lần nữa làm nổi bật mức độ dễ tổn thương của các nền tảng giao dịch khi cơ sở hạ tầng giá cả gặp sự cố.

Cuộc tấn công dường như không xuất phát từ việc xâm phạm trực tiếp mã hợp đồng thông minh của Ostium. Thay vào đó, các tài liệu nguồn đã được xác minh chỉ ra rằng có sự thao túng các báo cáo nguồn giá thông qua khóa riêng của oracle bị xâm phạm. Sự khác biệt này quan trọng vì nó cho thấy rủi ro không chỉ nằm ở các hợp đồng trên chuỗi, mà còn ở cơ sở hạ tầng ngoài chuỗi cung cấp dữ liệu vào hệ thống.

Các sàn giao dịch hợp đồng hoán đổi phụ thuộc vào giá chính xác. Nếu nguồn cấp giá có thể bị thao túng, toàn bộ sàn giao dịch sẽ trở nên dễ bị tổn thương.

Phản ứng của Ostium là tạm dừng giao dịch trong khi điều tra sự việc.

Tóm tắt ngắn

  • Ostium tạm dừng giao dịch sau vụ khai thác $18,4 triệu.
  • Cuộc tấn công liên quan đến khóa riêng của oracle ngoài chuỗi bị xâm phạm.
  • Sự cố này làm nổi bật rủi ro trong quản lý khóa oracle hơn là một cuộc xâm phạm trực tiếp vào hợp đồng thông minh.
https://x.com/OstiumLabs/status/1814981204853092352

Tại sao các sự cố của Oracle lại nguy hiểm đến vậy

Các thị trường hoán đổi cần giá cả đáng tin cậy.

Tài sản đảm bảo, mức thanh lý, lợi nhuận và tổn thất, mức độ phơi nhiễm phí duy trì và giá trị thanh toán của một nhà giao dịch đều phụ thuộc vào dữ liệu giá. Nếu dữ liệu đó sai, thị trường có thể bị khai thác ngay cả khi các hợp đồng giao dịch cốt lõi hoạt động chính xác như thiết kế.

Đó là lý do cơ sở hạ tầng oracle là một trong những lớp nhạy cảm nhất của DeFi.

Nó nằm giữa dữ liệu thực tế hoặc thị trường và thực thi trên chuỗi. Một giao thức có thể có các hợp đồng đã được kiểm toán, nhưng nếu dữ liệu cung cấp cho các hợp đồng đó có thể bị thao túng, hệ thống vẫn dễ bị tổn thương.

Trong trường hợp của Ostium, vấn đề dường như liên quan đến khóa oracle ngoài chuỗi bị xâm phạm. Điều đó có nghĩa là kẻ tấn công đã có thể can thiệp vào đường truyền báo cáo đáng tin cậy thay vì chỉ đơn giản tìm ra lỗ hổng hợp đồng thông thường.

Loại sự cố đó có thể khó hiểu hơn đối với người dùng vì vấn đề không luôn hiển thị rõ ràng như một cuộc khai thác hợp đồng.

Blockchain có thể ghi lại các giao dịch, nhưng điểm yếu có thể là cơ sở hạ tầng đằng sau dữ liệu.

Hợp đồng thông minh không phải là rủi ro duy nhất

Sự khác biệt giữa rủi ro hợp đồng thông minh và rủi ro oracle là quan trọng.

Người dùng tiền điện tử thường hỏi liệu các hợp đồng của một giao thức có được kiểm toán hay không. Điều đó quan trọng, nhưng chưa đủ. Một giao thức giao dịch còn phụ thuộc vào các hệ thống định giá, khóa quản trị, mạng lưới keeper, cầu nối, bot thanh lý, giao diện người dùng và bảo mật vận hành.

Một trong những lớp đó có thể trở thành điểm yếu.

Nếu khóa riêng của oracle bị xâm phạm, kẻ tấn công có thể không cần phải phá vỡ hợp đồng thông minh. Họ có thể cung cấp thông tin sai lệch cho hợp đồng và kiếm lời từ cách hệ thống phản ứng.

Đó là lý do tại sao bảo mật DeFi phải rộng hơn chỉ là kiểm tra mã.

Các giao thức cần quản lý khóa, giám sát, hệ thống cảnh báo, bộ ngắt mạch, nguồn cấp dữ liệu dự phòng và các thủ tục khẩn cấp rõ ràng. Càng phát hiện sớm giá bất thường và tạm dừng các hoạt động nguy hiểm, càng ngăn ngừa được nhiều thiệt hại hơn.

Việc dừng giao dịch của Ostium cho thấy các biện pháp kiểm soát khẩn cấp vẫn cần thiết.

Arbitrum DeFi đối mặt với bài kiểm tra bảo mật khác

Arbitrum vẫn là một trong những hệ sinh thái layer-2 của ethereum sôi động nhất cho DeFi.

Hoạt động đó mang lại thanh khoản, người giao dịch và sự đổi mới, nhưng đồng thời cũng thu hút các kẻ tấn công. Các sàn giao dịch hợp đồng hoán đổi đặc biệt hấp dẫn vì tập trung tài sản đảm bảo và phụ thuộc vào giá theo thời gian thực.

Một vụ khai thác 18,4 triệu USD là đủ lớn để có ý nghĩa đối với hệ sinh thái, ngay cả khi nó không đe dọa chính Arbitrum.

Sự cố không nên được mô tả như một sự cố mạng Arbitrum. Vấn đề này chỉ liên quan đến cơ sở hạ tầng oracle của Ostium. Nhưng đối với người dùng, mỗi vụ khai thác lỗ hổng đều làm gia tăng câu hỏi rộng hơn về mức độ an toàn thực tế của các nền tảng DeFi layer-2.

Câu hỏi đó quan trọng khi ngày càng nhiều vốn chuyển sang các mạng nhanh hơn và rẻ hơn.

Việc mở rộng Layer-2 làm giảm chi phí giao dịch, nhưng không loại bỏ rủi ro ở cấp độ ứng dụng. Người dùng vẫn cần đánh giá thiết kế, mô hình bảo mật và các biện pháp kiểm soát vận hành của từng giao thức.

Điều gì sẽ xảy ra tiếp theo với Ostium

Ưu tiên ngay lập tức là điều tra, kiểm soát và liên lạc với người dùng.

Ostium cần giải thích những gì đã xảy ra, những hệ thống nào bị ảnh hưởng, liệu số dư người dùng có thể khôi phục được không, cách thức giao dịch sẽ được khởi động lại, và những kiểm soát nào sẽ thay đổi trước khi mở cửa trở lại.

Đối với các nhà giao dịch, câu hỏi quan trọng nhất là liệu hệ thống oracle đã được xây dựng lại hay bảo mật đủ để ngăn chặn sự cố lặp lại.

Một sàn giao dịch có thể tồn tại sau một vụ khai thác nếu phản ứng là minh bạch và giải pháp là đáng tin cậy. Việc này trở nên khó khăn hơn nhiều nếu người dùng không rõ lỗi xảy ra ở đâu hoặc liệu lỗ hổng tương tự vẫn còn tồn tại.

Thị trường rộng hơn cũng nên chú ý.

Rủi ro chính của Oracle không phải là duy nhất đối với một sàn giao dịch. Bất kỳ giao thức nào dựa vào ký ngoài chuỗi, nguồn cấp dữ liệu giá hoặc các đường dẫn báo cáo có quyền ưu tiên đều cần cân nhắc kỹ lưỡng các kịch bản bị xâm phạm.

Bài học rất đơn giản: Các hệ thống DeFi chỉ mạnh bằng thành phần đáng tin cậy yếu nhất.

Các hợp đồng của Ostium có thể chưa bị vi phạm trực tiếp, nhưng thị trường vẫn phải chịu một vụ khai thác lớn. Đó là lý do tại sao bảo mật oracle vẫn là một trong những vấn đề quan trọng nhất trong giao dịch trên chuỗi.

Bài viết này dựa trên tuyên bố công khai của Ostium và dữ liệu giao dịch trên Arbiscan.

Bài viết này được viết bởi Ban Tin Tức và biên tập bởi Samuel Rae.

Báo cáo này dựa trên thông tin được công bố trong các tài liệu nguồn chính thức tại primary source documentation.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.