Binance Square
#oracleattack

oracleattack

418 次瀏覽
9 討論中
NightHawkTraderPro
·
--
$OST LIQUIDITY VAULT DRAINED $18M IN ORACLE ATTACK 🚨 這正是那種讓我夜不能寐的漏洞。Ostium 的預言機系統本應值得信任,但其中一個被操縱了時間戳的 PriceUpKeep 轉發器,竟從金庫中掏走了 1800 萬 USDC。攻擊者利用了協議自身的價格上報機制。 如果你在交易永續合約(perps),這提醒你:預言機安全至關重要。具備權限的執行者(privileged keepers)和未來時間戳的組合非常危險——它們可以在幾乎沒有真實市場波動的情況下,把一筆虧損倉位變成一筆回款。 你如何覈查你交易的倉位背後的預言機? 這不是金融建議。務必管理好你的風險。 #OST #OracleAttack #DeFiRisk #Crypto 🔥
$OST LIQUIDITY VAULT DRAINED $18M IN ORACLE ATTACK 🚨

這正是那種讓我夜不能寐的漏洞。Ostium 的預言機系統本應值得信任,但其中一個被操縱了時間戳的 PriceUpKeep 轉發器,竟從金庫中掏走了 1800 萬 USDC。攻擊者利用了協議自身的價格上報機制。

如果你在交易永續合約(perps),這提醒你:預言機安全至關重要。具備權限的執行者(privileged keepers)和未來時間戳的組合非常危險——它們可以在幾乎沒有真實市場波動的情況下,把一筆虧損倉位變成一筆回款。

你如何覈查你交易的倉位背後的預言機?

這不是金融建議。務必管理好你的風險。

#OST #OracleAttack #DeFiRisk #Crypto

🔥
僅需一次偽造的 oracle 資料點擊,18 萬 USDC 便從 Ostium 中蒸發。攻擊者利用協議自動化系統中的 PriceUpKeep 元件,發送帶有未來時間戳的報告,將原本的失誤單變成獲利——觸發從 vault 中支付 18 萬。事件發生在 Arbitrum,接續上週從 Summer.fi 提款 600 萬美元的事件。 兩起事件皆源於同一漏洞:對 oracle 基礎設施與 keeper 的高權限。當攻擊者取得這些角色控制權後,就能扭曲價格資料與上鏈時點——不論智能合約本身是否安全。 Ostium 曾處理超過 500 億美元的交易量,並從大型基金方籌集近 2,800 萬。像這樣的攻擊顯示,DeFi 在自動化層面仍存在盲點。若你在使用客製 oracle 的協議上交易 perp,請務必檢查 keeper 的防護機制與多來源的備援。基礎設施風險有時甚至比價格波動更大。 DYOR——加密貨幣裡沒有什麼是「大到不能失敗」。 #Bảomật #DeFi #Layer2 #Ostium #OracleAttack
僅需一次偽造的 oracle 資料點擊,18 萬 USDC 便從 Ostium 中蒸發。攻擊者利用協議自動化系統中的 PriceUpKeep 元件,發送帶有未來時間戳的報告,將原本的失誤單變成獲利——觸發從 vault 中支付 18 萬。事件發生在 Arbitrum,接續上週從 Summer.fi 提款 600 萬美元的事件。

兩起事件皆源於同一漏洞:對 oracle 基礎設施與 keeper 的高權限。當攻擊者取得這些角色控制權後,就能扭曲價格資料與上鏈時點——不論智能合約本身是否安全。

Ostium 曾處理超過 500 億美元的交易量,並從大型基金方籌集近 2,800 萬。像這樣的攻擊顯示,DeFi 在自動化層面仍存在盲點。若你在使用客製 oracle 的協議上交易 perp,請務必檢查 keeper 的防護機制與多來源的備援。基礎設施風險有時甚至比價格波動更大。

DYOR——加密貨幣裡沒有什麼是「大到不能失敗」。

#Bảomật #DeFi #Layer2 #Ostium #OracleAttack
Ostium 在 DeFi 的 oracle 攻擊浪潮中損失 1800 萬美元 - 一名黑客利用了 Ostium 自身的報價基礎設施來攻擊協議。 - 攻擊者發送了僞造的預言機數據,使虛假的交易獲利並提走 1800 萬美元。 - 這是針對 DeFi 平臺的 oracle 攻擊浪潮的一部分。 #DeFi #Ostium #OracleAttack #CryptoNews #Security $btc $eth vlikevn Titanbot 來源:CoinDesk
Ostium 在 DeFi 的 oracle 攻擊浪潮中損失 1800 萬美元

- 一名黑客利用了 Ostium 自身的報價基礎設施來攻擊協議。
- 攻擊者發送了僞造的預言機數據,使虛假的交易獲利並提走 1800 萬美元。
- 這是針對 DeFi 平臺的 oracle 攻擊浪潮的一部分。

#DeFi #Ostium #OracleAttack #CryptoNews #Security

$btc $eth

vlikevn Titanbot

來源:CoinDesk
僅憑一次點擊就有三百萬美元蒸發——在 Hedera 上的 Bonzo Lend 剛剛遭遇一次 oracle 被利用的打擊,TVL 在一夜之間暴跌 77%。 攻擊者以極低價格充值 250 個 SAUCE 代幣,通過 Supra 操縱 oracle 價格,然後“洗劫”式借走 663 萬 USDC 以及 3452 萬 wrapped HBAR。第二位“白帽”介入並承諾歸還約 100 萬美元,但實際損失已高達 905 萬。 後果:Hedera 的全部 TVL 在 24 小時內下滑近 40%,僅剩 2570 萬美元。對本就規模不大的生態系統而言,這是一次信心衝擊。 對於做期貨的交易者來說,教訓依舊老:第三方 oracle 是致命弱點,而低流動性代幣永遠是壞人手裏的“武器”。面對這類新聞,不要帶着情緒去做多/做空——隨時可能出現流動性枯竭。 我並不是說 Hedera 會就此死亡,但很明顯系統性風險已然存在。請自行研究(DYOR),嚴格資金管理,別讓一個 oracle 漏洞把你的賬戶直接“炸沒”。 #DeFi #Bảomật #Hedera #BonzoLend #OracleAttack
僅憑一次點擊就有三百萬美元蒸發——在 Hedera 上的 Bonzo Lend 剛剛遭遇一次 oracle 被利用的打擊,TVL 在一夜之間暴跌 77%。

攻擊者以極低價格充值 250 個 SAUCE 代幣,通過 Supra 操縱 oracle 價格,然後“洗劫”式借走 663 萬 USDC 以及 3452 萬 wrapped HBAR。第二位“白帽”介入並承諾歸還約 100 萬美元,但實際損失已高達 905 萬。

後果:Hedera 的全部 TVL 在 24 小時內下滑近 40%,僅剩 2570 萬美元。對本就規模不大的生態系統而言,這是一次信心衝擊。

對於做期貨的交易者來說,教訓依舊老:第三方 oracle 是致命弱點,而低流動性代幣永遠是壞人手裏的“武器”。面對這類新聞,不要帶着情緒去做多/做空——隨時可能出現流動性枯竭。

我並不是說 Hedera 會就此死亡,但很明顯系統性風險已然存在。請自行研究(DYOR),嚴格資金管理,別讓一個 oracle 漏洞把你的賬戶直接“炸沒”。

#DeFi #Bảomật #Hedera #BonzoLend #OracleAttack
$HBAR BONZO FINANCE 遭遇 ORACLE 攻擊 — 900 萬美元被掏空 💥 此次事件凸顯 DeFi 中存在的系統性漏洞。攻擊者僅使用 250 SAUCE 即可操縱 Supra 的預言機價格數據源,將其誇大 12 個等級,隨後借出 663 萬美元 USDC 和 3450 萬美元 HBAR。Supra 已確認並修復問題,但損失已造成。 第三方預言機仍是借貸協議中最薄弱的一環。僅憑一次被操縱的價格,便近 900 萬美元被抽走。協議是否應該強制採用多預言機備份系統,並設置基於波動率的借貸額度上限? 非財務建議。請務必管理好你的風險。 #HBAR #DeFi #OracleAttack #CryptoNews #Security 💥
$HBAR BONZO FINANCE 遭遇 ORACLE 攻擊 — 900 萬美元被掏空 💥

此次事件凸顯 DeFi 中存在的系統性漏洞。攻擊者僅使用 250 SAUCE 即可操縱 Supra 的預言機價格數據源,將其誇大 12 個等級,隨後借出 663 萬美元 USDC 和 3450 萬美元 HBAR。Supra 已確認並修復問題,但損失已造成。

第三方預言機仍是借貸協議中最薄弱的一環。僅憑一次被操縱的價格,便近 900 萬美元被抽走。協議是否應該強制採用多預言機備份系統,並設置基於波動率的借貸額度上限?

非財務建議。請務必管理好你的風險。

#HBAR #DeFi #OracleAttack #CryptoNews #Security

💥
·
--
400M+ 的盲點,沒人談論的 智能合約受到的關注太多了,但真正的殺手是預言機攻擊。 僅在2026年,DeFi漏洞就超過了7.75億,而預言機操控是主要罪魁禍首。甚至幣安因價格預言機的缺陷在幾個小時內損失了190億。 攻擊是如何進行的: 1. 閃電貸。無抵押借入數百萬。 2. 價格操控。在低流動性的去中心化交易所上拋售以崩盤價格。 3. 預言機漏洞。虛假價格盲目餵給協議。 4. 資金抽離。借入或清算後富裕而去。 如何保護自己: · 使用去中心化預言機的協議,如Chainlink。 · 檢查價格偏差監測。 · 尋找時間加權平均或TWAP。 · 確保存在熔斷機制。 底線是:智能合約的安全性僅與其消費的數據同等。預言機風險是房間裏的大象,我們是時候開始談論它了。 你怎麼看?你有沒有檢查過你的DeFi協議獲取價格的來源? #defi #Crypto #OracleAttack #BinanceSquare #CryptoEducation $LINK $BAND $PYTH {spot}(PYTHUSDT) {spot}(BANDUSDT) {spot}(LINKUSDT)
400M+ 的盲點,沒人談論的

智能合約受到的關注太多了,但真正的殺手是預言機攻擊。

僅在2026年,DeFi漏洞就超過了7.75億,而預言機操控是主要罪魁禍首。甚至幣安因價格預言機的缺陷在幾個小時內損失了190億。

攻擊是如何進行的:

1. 閃電貸。無抵押借入數百萬。
2. 價格操控。在低流動性的去中心化交易所上拋售以崩盤價格。
3. 預言機漏洞。虛假價格盲目餵給協議。
4. 資金抽離。借入或清算後富裕而去。

如何保護自己:

· 使用去中心化預言機的協議,如Chainlink。
· 檢查價格偏差監測。
· 尋找時間加權平均或TWAP。
· 確保存在熔斷機制。

底線是:智能合約的安全性僅與其消費的數據同等。預言機風險是房間裏的大象,我們是時候開始談論它了。

你怎麼看?你有沒有檢查過你的DeFi協議獲取價格的來源?

#defi #Crypto #OracleAttack #BinanceSquare #CryptoEducation
$LINK $BAND $PYTH


登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼