Oracle · BeInCrypto Thailand
Ostium Perp DEX ถูกโจมตีด้วยช่องโหว่ออราเคิล สูญเงินกว่า USD 18 ล้าน
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
แพลตฟอร์ม RWA perpetual ของ Ostium บน Arbitrum สูญเสียเกือบ 18 ล้าน USDC ในวันนี้ หลังจากผู้โจมตีลอบขโมยคีย์ผู้ลงนามของ oracle และปรับเปลี่ยนราคา
Key facts
- แพลตฟอร์ม RWA perpetual ของ Ostium บน Arbitrum สูญเสียเกือบ 18 ล้าน USDC ในวันนี้ หลังจากผู้โจมตีลอบขโมยคีย์ผู้ลงนามของ oracle และปรับเปลี่ยนราคา
- ข้อมูลบนบล็อกเชนแสดงให้เห็นว่ามีการดึงเงินประมาณ 11.86–18 ล้าน USDC จากวอลต์ คิดเป็นประมาณ 28% ของ TVL มูลค่า 63 ล้าน USD ในช่วงเวลาที่เกิดเหตุ ธุรกรรมเอ็กซ์พลอยต์หลักสามารถ ตรวจสอบได้โดยสาธารณะ บน Arbiscan
- สาเหตุหลักมาจากคีย์ส่วนตัวของผู้ลงนาม oracle ถูกขโมย ส่งผลให้ผู้โจมตีสามารถข้ามการตรวจสอบและส่งราคาที่ตนเองต้องการในอนาคตได้ พวกเขาดำเนินการเทรดประมาณ 20 ครั้งผ่านการกระทำที่มอบหมาย
- เอ็กซ์พลอยต์ดูดเงินหนึ่งในสามของวอลต์ในไม่กี่ชั่วโมง
- โปรโตคอลนี้เคยระดมทุนได้ประมาณ 27.8 ล้าน USD จากนักลงทุนแถวหน้า เช่น General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute และ GSR
Summary
สาเหตุหลักมาจากคีย์ส่วนตัวของผู้ลงนาม oracle ถูกขโมย ส่งผลให้ผู้โจมตีสามารถข้ามการตรวจสอบและส่งราคาที่ตนเองต้องการในอนาคตได้ พวกเขาดำเนินการเทรดประมาณ 20 ครั้งผ่านการกระทำที่มอบหมาย สร้างกำไรในทันทีให้ตนเองและทำให้โปรโตคอลขาดทุนโดยไม่มีการเปิดเผยต่อสินค้าจริงในตลาด
ติดตามพวกเราบน X เพื่อรับข่าวสารล่าสุดได้ทันที
บริษัทด้านความปลอดภัย Blockaid เป็นรายแรกที่แจ้งเหตุการณ์นี้ โดยระบุว่าผู้โจมตีใช้ PriceUpKeep forwarder ที่ลงทะเบียนไว้ พร้อมกับรายงาน oracle ที่ได้รับอนุญาตซึ่งลงวันที่ล่วงหน้า เพื่อสร้างกำไรจากการเทรดปลอมๆ สิ่งนี้ทำให้เกิดการซื้อขายซ้ำไปซ้ำมาด้วยการเปิดและปิดตำแหน่งอย่างต่อเนื่อง ซึ่งเป็นการดูดสภาพคล่องจากวอลต์หลักของ Ostium