Arbitrum sin RWA-perpetualplattform Ostium mistet nesten $ 18 millioner USDC i dag etter at angripere kompromitterte en oracle-signeringsnøkkel og manipulerte priser.
Hovedårsaken var en kompromittert privat nøkkel for oracle-signering. Dette lot angriperen omgå verifiseringskontroller og sende inn fremtidige priser til egen fordel. De utførte rundt 20 løkketransaksjoner gjennom delegerte handlinger, og tjente umiddelbart på protokollens bekostning uten reell markedsrisiko.
Angrep tømmer en tredjedel av hvelvet på få timer
Sikkerhetsfirmaet Blockaid var de første til å varsle om hendelsen, og pekte på at angriperen brukte en registrert PriceUpKeep-forwarder og framtidsdaterte, autoriserte oracle-rapporter for å skape kunstige gevinster. Dette utløste gjentatte åpne-og-lukke-sløyfer som tappet midler fra Ostium sitt hovedlikviditetshvelv.
Følg oss på X for de ferskeste nyhetene fortløpende
On-chain-data viser at omtrent $ 11,86 millioner til $ 18 millioner USDC ble tatt ut fra hvelvet, noe som utgjorde rundt 28 % av TVL-en på $ 63 millioner på angrepstidspunktet. Hovedtransaksjonen fra angrepet er offentlig verifiserbar på Arbiscan.
Ostium er en ledende desentralisert perpetuals-børs rettet mot realverdier som aksjer, råvarer, valuta og indekser – basert på Arbitrum.
Store investorer rammes av stort tilbakeslag
Protokollen hentet rundt $ 27,8 millioner fra topp-investorer, inkludert General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute og GSR.
Til tross for sterk institusjonell støtte og flere revisjoner, avdekker hendelsen vedvarende risiko i oracle-avhengig RWA-infrastruktur.
Angrepet er under aktiv etterforskning. Brukere bør følge de offisielle kanalene for informasjon om uttak og sikkerhetsoppdateringer. Hendelsen viser behovet for bedre nøkkelhåndtering og sanntidsovervåkning i hybride DeFi-protokoller.
Etter hvert som RWA-perpetuals-sektoren vokser raskt, er dette et tidsriktig varsel: Selv prosjekter med solid finansiering er sårbare for angrep på private nøkler og oracles.









