BTC/PLN 239,909.00 -2.42%
BTC/USD 63,164.00 -2.83%
BTC/ETH 33.712467 0.00%
ETH/PLN 7,117.98 -3.10%
ETH/USD 1,874.03 -3.51%
USD/PLN 3.8000 0.00%
BTC/PLN 239,909.00 -2.42%
BTC/USD 63,164.00 -2.83%
BTC/ETH 33.712467 0.00%
ETH/PLN 7,117.98 -3.10%
ETH/USD 1,874.03 -3.51%
USD/PLN 3.8000 0.00%
defi ostium bezpieczenstwo

Ostium wstrzymuje handel po ataku oracle

Decentralized exchange Ostium wstrzymał handel po ataku na oracle. Straty szacowane są na 18–22 mln dolarów, a użytkownikom zalecono cofnięcie zgód.

Ostium wstrzymuje handel po ataku oracle

Ostium zatrzymuje handel po incydencie bezpieczeństwa

Decentralized perpetuals exchange Ostium wstrzymał cały handel po wykryciu problemu związanego z jego OLP liquidity vault. Według informacji przekazanych przez firmy zajmujące się bezpieczeństwem blockchain, doszło do ataku wykorzystującego element systemu oracle, który dostarcza do protokołu zewnętrzne dane cenowe.

Szacowane straty różnią się w zależności od analizy. Jedno z opracowań wskazuje na około 18 mln dolarów, a inne na nawet 22 mln dolarów.

Jak doszło do ataku

Zebrane informacje wskazują, że napastnicy mieli uzyskać kontrolę nad oracle signer key, a następnie wykorzystać sfałszowane, odpowiednio oznaczone czasowo raporty cenowe. Taki mechanizm pozwolił wygenerować sztuczne zyski handlowe, które uruchomiły wypłatę z puli płynności.

W praktyce oznacza to, że atak nie musiał polegać na błędzie w samym smart contract. Problem dotyczył raczej warstwy infrastruktury dostarczającej dane do protokołu — a to właśnie takie elementy coraz częściej stają się celem w atakach na DeFi.

Co zrobił zespół Ostium

Zespół protokołu poinformował, że:

  • wstrzymał wszystkie transakcje,
  • prowadzi wewnętrzne dochodzenie,
  • nie potwierdził jeszcze ani przyczyny incydentu, ani dokładnej skali strat.

Użytkownikom zalecono także tymczasowe cofnięcie zgód dla kontraktów protokołu, dopóki sytuacja nie zostanie wyjaśniona.

Duża część płynności zniknęła

Ostium działa na sieci Arbitrum i oferuje handel perpetual futures powiązanych z aktywami z realnego świata, w tym akcjami, towarami, indeksami, forexem i kryptowalutami.

W momencie ataku protokół miał około 63 mln dolarów TVL. Oznacza to, że wyprowadzone środki mogły stanowić blisko jedną trzecią całej zablokowanej płynności.

Kolejny cios dla DeFi

Incydent wpisuje się w serię głośnych ataków na protokoły DeFi w 2026 roku. W pierwszych pięciu miesiącach roku z takich systemów miało zniknąć łącznie ponad 840 mln dolarów, a wśród największych strat wymieniano m.in. ataki na KelpDAO, Drift Protocol i Resolv Labs.

Eksperci zwracają uwagę, że coraz częściej celem są nie tylko same smart contracty, lecz także:

  • oracle,
  • uprzywilejowany dostęp,
  • zarządzanie kluczami,
  • zewnętrzna infrastruktura wspierająca protokoły.

To właśnie takie słabe punkty mają dziś szczególne znaczenie, zwłaszcza gdy DeFi coraz mocniej celuje w użytkowników instytucjonalnych.

Co to oznacza dla rynku

Atak na Ostium pokazuje, że nawet dobrze rozwinięte projekty mogą być narażone na poważne straty, jeśli zabezpieczenia wokół danych wejściowych do protokołu okażą się niewystarczające. W praktyce każdy taki incydent zwiększa presję na branżę, by wzmacniać nie tylko kod, ale też całą warstwę operacyjną i bezpieczeństwo dostępu.

Dla użytkowników to kolejny sygnał, że w DeFi ryzyko nie kończy się na samym smart contract — równie ważne są mechanizmy dostarczania danych i kontrola nad kluczami dostępowymi.

Video

Udostępnij

Zobacz inne wiadomości