Binance Square
#oracleattack

oracleattack

418 visualizações
9 discutindo
NightHawkTraderPro
·
--
$LIQUIDITY VAULT DRENADO $18M EM ATAQUE À ORACLE 🚨 É exatamente o tipo de exploração que me mantém acordado à noite. O sistema de oráculos da Ostium deveria ser confiável, mas um único forwarder PriceUpKeep com timestamps manipulados drenou 18 milhões de USDC do vault. O atacante explorou o próprio sistema de reporte de preços do protocolo. Se você negocia perps, este é um lembrete de que a segurança de oráculos é tudo. Keepers privilegiados e timestamps futuros são uma combinação perigosa — eles podem transformar uma posição perdedora em um pagamento sem nenhum movimento real de mercado. Como você verifica os oráculos por trás das posições que você negocia? Não é aconselhamento financeiro. Gerencie sempre seu risco. #OST #OracleAttack #DeFiRisk #Crypto 🔥
$LIQUIDITY VAULT DRENADO $18M EM ATAQUE À ORACLE 🚨

É exatamente o tipo de exploração que me mantém acordado à noite. O sistema de oráculos da Ostium deveria ser confiável, mas um único forwarder PriceUpKeep com timestamps manipulados drenou 18 milhões de USDC do vault. O atacante explorou o próprio sistema de reporte de preços do protocolo.

Se você negocia perps, este é um lembrete de que a segurança de oráculos é tudo. Keepers privilegiados e timestamps futuros são uma combinação perigosa — eles podem transformar uma posição perdedora em um pagamento sem nenhum movimento real de mercado.

Como você verifica os oráculos por trás das posições que você negocia?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#OST #OracleAttack #DeFiRisk #Crypto

🔥
18 milhões USDC desaparecem da Ostium apenas com um clique falso, forjando dados do oracle. O atacante explorou o componente PriceUpKeep no sistema de automação do protocolo, enviando relatórios de preços com timestamp no futuro para transformar a ordem perdedora em lucro — ativando um pagamento de 18 milhões saído do vault. O incidente ocorreu na Arbitrum, dando continuidade ao caso em que 6 milhões de dólares foram retirados da Summer.fi na semana anterior. Ambos exploram a mesma vulnerabilidade: permissões privilegiadas na infraestrutura do oracle e no keeper. Quando o atacante controla essas funções, ele pode distorcer os dados de preço e os momentos em que as atualizações são enviadas onchain — independentemente de quão seguro esteja o contrato inteligente. A Ostium já processou mais de 50 bilhões de dólares em volume, arrecadando cerca de 28 milhões provenientes de grandes fundos. Um golpe como esse mostra que a DeFi ainda tem pontos cegos na camada de automação. Se você faz trade de perp em protocolos de oráculos personalizados, verifique sempre os mecanismos de proteção do keeper e a redundância em múltiplas fontes. O risco da infraestrutura às vezes é ainda maior do que a volatilidade do preço. DYOR — não existe nada de “too big to fail” (grande demais para falhar) no cripto. #Bảomật #DeFi #Layer2 #Ostium #OracleAttack
18 milhões USDC desaparecem da Ostium apenas com um clique falso, forjando dados do oracle. O atacante explorou o componente PriceUpKeep no sistema de automação do protocolo, enviando relatórios de preços com timestamp no futuro para transformar a ordem perdedora em lucro — ativando um pagamento de 18 milhões saído do vault. O incidente ocorreu na Arbitrum, dando continuidade ao caso em que 6 milhões de dólares foram retirados da Summer.fi na semana anterior.

Ambos exploram a mesma vulnerabilidade: permissões privilegiadas na infraestrutura do oracle e no keeper. Quando o atacante controla essas funções, ele pode distorcer os dados de preço e os momentos em que as atualizações são enviadas onchain — independentemente de quão seguro esteja o contrato inteligente.

A Ostium já processou mais de 50 bilhões de dólares em volume, arrecadando cerca de 28 milhões provenientes de grandes fundos. Um golpe como esse mostra que a DeFi ainda tem pontos cegos na camada de automação. Se você faz trade de perp em protocolos de oráculos personalizados, verifique sempre os mecanismos de proteção do keeper e a redundância em múltiplas fontes. O risco da infraestrutura às vezes é ainda maior do que a volatilidade do preço.

DYOR — não existe nada de “too big to fail” (grande demais para falhar) no cripto.

#Bảomật #DeFi #Layer2 #Ostium #OracleAttack
Ostium perde 18 milhões de USD em uma onda de ataques à oracle no DeFi - Um hacker explorou a infraestrutura de cotações da própria Ostium para atacar o protocolo. - O invasor enviou dados de oracle falsificados para o futuro, gerando lucros em transações virtuais e retirando 18 milhões de USD. - Isto faz parte de uma onda de ataques a oracles que mira plataformas DeFi. #DeFi #Ostium #OracleAttack #CryptoNews #Security $btc $eth vlikevn Titanbot Fonte: CoinDesk
Ostium perde 18 milhões de USD em uma onda de ataques à oracle no DeFi

- Um hacker explorou a infraestrutura de cotações da própria Ostium para atacar o protocolo.
- O invasor enviou dados de oracle falsificados para o futuro, gerando lucros em transações virtuais e retirando 18 milhões de USD.
- Isto faz parte de uma onda de ataques a oracles que mira plataformas DeFi.

#DeFi #Ostium #OracleAttack #CryptoNews #Security

$btc $eth

vlikevn Titanbot

Fonte: CoinDesk
Nove milhões de dólares evaporaram após um único clique — Bonzo Lend na Hedera acabou de sofrer um ataque explorando um oráculo, fazendo o TVL despencar 77% em apenas uma noite. O atacante comprou 250 tokens SAUCE extremamente baratos, manipulou o preço do oráculo via Supra e depois retirou tudo ao tomar 6,63 milhões de USDC e 34,52 milhões de wrapped HBAR. Um segundo “white-hat” interveio e prometeu devolver ~1 milhão de dólares, mas o prejuízo real já chegou a 9,05 milhões. Consequências: todo o TVL da Hedera caiu quase 40% em 24h, restando apenas 25,7 milhões de dólares. Um choque de confiança para um ecossistema que já é pequeno. Para quem opera futuros, a lição continua a mesma e, ao mesmo tempo, é nova: oráculos de terceiros são um ponto fraco mortal, e tokens de baixa liquidez sempre viram “armas” nas mãos dos maus atores. Não abra posições long/short por emoção diante desse tipo de notícia — a liquidez pode secar a qualquer momento. Eu não estou dizendo que a Hedera vai morrer, mas o risco sistêmico claramente já existe. Faça sua própria pesquisa (DYOR), controle bem o capital e não deixe uma falha no oráculo destruir sua conta. #DeFi #Bảomật #Hedera #BonzoLend #OracleAttack
Nove milhões de dólares evaporaram após um único clique — Bonzo Lend na Hedera acabou de sofrer um ataque explorando um oráculo, fazendo o TVL despencar 77% em apenas uma noite.

O atacante comprou 250 tokens SAUCE extremamente baratos, manipulou o preço do oráculo via Supra e depois retirou tudo ao tomar 6,63 milhões de USDC e 34,52 milhões de wrapped HBAR. Um segundo “white-hat” interveio e prometeu devolver ~1 milhão de dólares, mas o prejuízo real já chegou a 9,05 milhões.

Consequências: todo o TVL da Hedera caiu quase 40% em 24h, restando apenas 25,7 milhões de dólares. Um choque de confiança para um ecossistema que já é pequeno.

Para quem opera futuros, a lição continua a mesma e, ao mesmo tempo, é nova: oráculos de terceiros são um ponto fraco mortal, e tokens de baixa liquidez sempre viram “armas” nas mãos dos maus atores. Não abra posições long/short por emoção diante desse tipo de notícia — a liquidez pode secar a qualquer momento.

Eu não estou dizendo que a Hedera vai morrer, mas o risco sistêmico claramente já existe. Faça sua própria pesquisa (DYOR), controle bem o capital e não deixe uma falha no oráculo destruir sua conta.

#DeFi #Bảomật #Hedera #BonzoLend #OracleAttack
$HBAR BONZO FINANCE SOFRE ATAQUE À ORACLE — $9M DRENADOS 💥 Este incidente destaca uma vulnerabilidade sistêmica no DeFi. O atacante usou apenas 250 SAUCE para manipular o feed de preço do oracle da Supra, inflando-o em 12 níveis; depois, tomou emprestados US$ 6,63M em USDC e $34,5M em HBAR. A Supra confirmou e corrigiu o problema, mas o dano já foi feito. Oráculos de terceiros continuam sendo o elo mais fraco em protocolos de empréstimo. Com um único preço manipulado, quase $9M foram extraídos. Os protocolos deveriam exigir sistemas de backup com múltiplos oráculos e limites de empréstimo baseados em volatilidade? Não é aconselhamento financeiro. Gerencie sempre seu risco. #HBAR #DeFi #OracleAttack #CryptoNews #Security 💥
$HBAR BONZO FINANCE SOFRE ATAQUE À ORACLE — $9M DRENADOS 💥

Este incidente destaca uma vulnerabilidade sistêmica no DeFi. O atacante usou apenas 250 SAUCE para manipular o feed de preço do oracle da Supra, inflando-o em 12 níveis; depois, tomou emprestados US$ 6,63M em USDC e $34,5M em HBAR. A Supra confirmou e corrigiu o problema, mas o dano já foi feito.

Oráculos de terceiros continuam sendo o elo mais fraco em protocolos de empréstimo. Com um único preço manipulado, quase $9M foram extraídos. Os protocolos deveriam exigir sistemas de backup com múltiplos oráculos e limites de empréstimo baseados em volatilidade?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#HBAR #DeFi #OracleAttack #CryptoNews #Security

💥
·
--
O Ponto Cego de 400M+ Que Ninguém Fala Os contratos inteligentes recebem todo o hype. Mas o verdadeiro killer são os ataques de oráculo. Somente em 2026, os exploits de DeFi superaram 775 milhões, e a manipulação de oráculos é uma das principais culpadas. Até a Binance perdeu 19 bilhões em horas por causa de uma falha em um oráculo de preços. Aqui está como o ataque funciona: 1. Empréstimo relâmpago. Pegue milhões emprestados sem colateral. 2. Manipulação de preços. Venda em DEX com baixa liquidez para derrubar o preço. 3. Exploit de oráculo. Preço falso alimentado ao protocolo de forma cega. 4. Drenagem de fundos. Peça emprestado ou liquidar e saia rico. Como se proteger: · Use protocolos com oráculos descentralizados como Chainlink. · Verifique monitores de desvio de preços. · Procure por médias ponderadas no tempo ou TWAPs. · Garanta que existam breakers de circuito. A conclusão: contratos inteligentes são tão seguros quanto os dados que consomem. O risco de oráculo é o elefante na sala, e é hora de começarmos a falar sobre isso. Qual é a sua opinião? Você já verificou de onde seu protocolo DeFi obtém seus preços? #defi #Crypto #OracleAttack #BinanceSquare #CryptoEducation $LINK $BAND $PYTH {spot}(PYTHUSDT) {spot}(BANDUSDT) {spot}(LINKUSDT)
O Ponto Cego de 400M+ Que Ninguém Fala

Os contratos inteligentes recebem todo o hype. Mas o verdadeiro killer são os ataques de oráculo.

Somente em 2026, os exploits de DeFi superaram 775 milhões, e a manipulação de oráculos é uma das principais culpadas. Até a Binance perdeu 19 bilhões em horas por causa de uma falha em um oráculo de preços.

Aqui está como o ataque funciona:

1. Empréstimo relâmpago. Pegue milhões emprestados sem colateral.
2. Manipulação de preços. Venda em DEX com baixa liquidez para derrubar o preço.
3. Exploit de oráculo. Preço falso alimentado ao protocolo de forma cega.
4. Drenagem de fundos. Peça emprestado ou liquidar e saia rico.

Como se proteger:

· Use protocolos com oráculos descentralizados como Chainlink.
· Verifique monitores de desvio de preços.
· Procure por médias ponderadas no tempo ou TWAPs.
· Garanta que existam breakers de circuito.

A conclusão: contratos inteligentes são tão seguros quanto os dados que consomem. O risco de oráculo é o elefante na sala, e é hora de começarmos a falar sobre isso.

Qual é a sua opinião? Você já verificou de onde seu protocolo DeFi obtém seus preços?

#defi #Crypto #OracleAttack #BinanceSquare #CryptoEducation
$LINK $BAND $PYTH


Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone