18 juta USDC lenyap dari Ostium hanya dalam satu klik palsu yang memalsukan data oracle. Penyerang memanfaatkan komponen PriceUpKeep dalam sistem otomatisasi protokol, mengirim laporan harga dengan timestamp di masa depan agar perintah yang seharusnya rugi berubah menjadi untung—memicu pembayaran sebesar 18 juta dari vault. Kejadian ini berlangsung di Arbitrum, menyusul kasus penarikan 6 juta USD dari Summer.fi minggu lalu.

Keduanya mengeksploitasi celah yang sama: hak istimewa pada infrastruktur oracle dan keeper. Ketika penyerang mengendalikan peran-peran ini, mereka dapat memanipulasi data harga dan waktu pendorongan ke onchain—apa pun seberapa aman kontrak pintar tersebut.

Ostium pernah menangani lebih dari 50 miliar USD volume perdagangan, dan berhasil menghimpun hampir 28 juta dari dana-dana besar. Serangan seperti ini menunjukkan DeFi masih memiliki titik buta di lapisan otomatisasi. Jika Anda berdagang perp di protokol oracle khusus, selalu periksa mekanisme perlindungan keeper dan redundansi dari banyak sumber. Risiko infrastruktur kadang bisa lebih besar daripada volatilitas harga.

DYOR—tidak ada yang benar-benar "terlalu besar untuk gagal" dalam crypto.

#Bảomật #DeFi #Layer2 #Ostium #OracleAttack