此次攻擊似乎並非源於 Ostium 智能合約代碼的直接洩露。相反,經過驗證的資料顯示,攻擊是透過被入侵的預言機私鑰操縱價格供應報告。這一區別至關重要,因為它表明風險不僅存在於鏈上合約,還存在於向系統提供數據的鏈下基礎設施中。
永續合約交易所依賴準確的價格。如果價格數據可被操縱,整個交易平台將面臨風險。
Ostium 的回應是暫停交易,並對此事件進行調查。
簡而言之
- Ostium 在遭受 1840 萬美元的攻擊後暫停交易。
- 此次攻擊涉及被入侵的鏈下預言機私鑰。
- 此事件凸顯了預言機密鑰管理的風險,而非直接的智能合約漏洞。
為何 Oracle 故障如此危險
永續合約市場需要可靠的價格。
交易者的抵押品、強制平倉水平、盈虧、資金費用暴露及結算價值均依賴價格數據。若該數據有誤,即使核心交易合約完全按設計運作,市場仍可能被利用。
這就是為什麼 Oracle 基礎設施是 DeFi 最敏感的層級之一。
它位於現實世界或市場數據與鏈上執行之間。協議可能擁有經過審計的合約,但如果用於這些合約的數據可被操縱,系統仍存在漏洞。
在 Ostium 的情況下,問題似乎涉及一個被入侵的鏈下預言機密鑰。這意味著攻擊者能夠干擾受信任的報告路徑,而非僅僅發現一個普通的合約漏洞。
這種失敗對用戶來說可能更難理解,因為問題並不總像合約遭攻擊那樣明顯可見。
區塊鏈可能記錄交易,但弱點可能是背後的基礎設施。
智能合約並非唯一風險
智能合約風險與預言機風險之間的區別很重要。
加密貨幣用戶常問協議的合約是否經過審計。這很重要,但並不足夠。交易協議還依賴於定價系統、管理密鑰、維護者網絡、橋樑、強制平倉機器人、前端和運營安全。
這些層級中的任何一層都可能成為弱點。
如果或然率私鑰遭到洩露,攻擊者可能無需破解智能合約。他們只需向合約提供錯誤資訊,並從系統的反應中獲利。
這就是為什麼去中心化金融的安全必須超越程式碼審查。
協議需要密鑰管理、監控、警報系統、熔斷機制、備用數據源以及明確的應急程序。交易場所越快檢測到異常價格並暫停危險操作,就越能防止更多損失。
Ostium 的交易中斷顯示緊急控制措施仍然至關重要。
Arbitrum DeFi 再次面臨安全考驗
Arbitrum 仍然是以太坊最活躍的 layer-2 生態之一,專注於 DeFi。
該活動帶來流動性、交易者和創新,但也吸引攻擊者。永續合約平台尤其具有吸引力,因為它們集中了抵押品並依賴實時定價。
1840 萬美元的攻擊事件規模足以對生態造成影響,即使並未威脅到 Arbitrum 本身。
此事件不應被視為 Arbitrum 網絡故障,問題僅限於 Ostium 的預言機基礎設施。但對用戶而言,每次攻擊都加深了人們對二層 DeFi 平台實際安全性質疑。
隨著更多資金流向更快且更便宜的網絡,這個問題至關重要。
第二層擴容可降低交易成本,但並不能消除應用層風險。用戶仍需評估每個協議的設計、安全模型和運營控制。
Ostium 的下一步是什麼
當務之急是進行調查、控制和與用戶溝通。
Ostium 需要說明發生了什麼情況、哪些系統受到影響、用戶餘額是否可恢復、交易將如何恢復,以及在重新開放前哪些控制措施將會更改。
對於交易者來說,最重要的問題是該預言機系統是否已重建或足夠安全,以防止再次發生。
如果應對透明且修復措施可信,交易場所便能應對漏洞。但如果用戶對故障發生的位置或相同路徑是否仍存在風險感到模糊,情況將變得困難得多。
更廣泛的市場也應予以關注。
Oracle 的關鍵風險並非某一家交易所獨有。任何依賴鏈下簽名、價格資訊或特權報告路徑的協議,都需仔細考慮被入侵的情況。
這堂課很簡單:DeFi 系統的強度取決於最薄弱的受信任組件。
Ostium 的合約可能並未直接被違約,但市場仍遭受了重大攻擊。這正是為什麼 Oracle 安全性仍是鏈上交易最重要的問題之一。
本文基於 Ostium 的公開聲明和 Arbiscan 交易數據。
本文由新聞部撰寫,並由 Samuel Rae 編輯。
本報告基於在 primary source documentation 發布的官方原始資料資訊。
