Ostiumで18百万USDCがたった1回の偽装データのクリックで消失。攻撃者は、プロトコルの自動化システムにあるPriceUpKeepコンポーネントを悪用し、将来のタイムスタンプ付きの価格レポートを送信することで負け注文を勝ちに変え、vaultから18百万の支払いを発動させました。この事件はArbitrum上で発生し、先週のSummer.fiから600万ドルを引き出した件に続きます。
どちらも同じ脆弱性を悪用しています。つまり、オラクル基盤とキーパーに対する特権権限です。攻撃者がこれらの役割を掌握すると、スマートコントラクトがどれほど安全でも、価格データとオンチェーンへの反映タイミングを歪めることができます。
Ostiumはこれまでに500億ドル超の取引高を処理し、大手ファンドから約2,800万を調達してきました。このような一撃は、DeFiの自動化レイヤーにまだ死角があることを示しています。カスタム型のオラクル上でperpを取引しているなら、キーパー保護メカニズムと、複数ソースでの冗長化を必ず確認してください。インフラのリスクは、価格変動よりも大きいことがあるのです。
DYOR――クリプトに「too big to fail(潰れないほど大きい)」はありません。
#Bảomật #DeFi #Layer2 #Ostium #OracleAttack
どちらも同じ脆弱性を悪用しています。つまり、オラクル基盤とキーパーに対する特権権限です。攻撃者がこれらの役割を掌握すると、スマートコントラクトがどれほど安全でも、価格データとオンチェーンへの反映タイミングを歪めることができます。
Ostiumはこれまでに500億ドル超の取引高を処理し、大手ファンドから約2,800万を調達してきました。このような一撃は、DeFiの自動化レイヤーにまだ死角があることを示しています。カスタム型のオラクル上でperpを取引しているなら、キーパー保護メカニズムと、複数ソースでの冗長化を必ず確認してください。インフラのリスクは、価格変動よりも大きいことがあるのです。
DYOR――クリプトに「too big to fail(潰れないほど大きい)」はありません。
#Bảomật #DeFi #Layer2 #Ostium #OracleAttack
