Ostium 攻擊回顧:離線預言機被駭,透過虛假 BTC 價格盜取 23.75M USDC

iconChainthink
分享
AI summary icon精華摘要
Ostium 於 2026 年 7 月 30 日確認,一名駭客利用被入侵的鏈下 Oracle 操控 BTC 價格資料,導致 $23.75M USDC 被盜。攻擊者透過合法的轉發器提交了 $5,000 和 $60,000 的虛假 BTC-USD 價格,僅用五分鐘便掏空了 OLP 金庫。鏈上資料顯示,攻擊者使用 100 USDC 執行了八筆交易,直至電路斷路器中斷資金流動。此次入侵暴露了鏈下系統因缺少多方批准而產生的單一故障點。被盜資金已轉換為 ETH,並透過 Tornado Cash 傳送。追蹤工作仍在進行中。

ChainThink 消息,7 月 30 日,據 Ostium 官方報告,此次攻擊核心為鏈下價格報告系統權限遭入侵,並非智能合約漏洞。

攻擊者在取得鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交 5,000 美元與 60,000 美元的偽造價格,並在同一交易內完成開倉和平倉套利循環。

攻擊者以 100 USDC 起步,透過 8 筆交易在 5 分鐘內從 OLP 金庫竊取 2375 萬 USDC,直至金庫熔斷機制觸發。

報告指出,根本原因在於鏈下基礎設施缺乏與鏈上多簽同等級别的多方審批機制,形成單點權限漏洞。被盜資金已轉換為 ETH,並經 Tornado Cash 混幣,追蹤工作仍在進行中。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露