Ostium被黑了,LP金庫損失2375萬USDC。
手法挺乾淨:攻擊者沒直接砸合約,而是侵入鏈下價格數據基礎設施,提交系統認作有效的虛假價格,再通過快速開平倉把利潤抽走。
一句話總結:不是代碼寫錯,是價格源被騙了。
這比單純的合約漏洞更值得警惕。很多DeFi永續協議,真正脆弱的地方不在鏈上,而在鏈下喂價。合約再硬,喂價軟,一樣會被掏空。
好消息是:交易者抵押品存在獨立合約,目前未受影響。壞消息是:LP的錢已經出去了。
對普通人的啓發其實很實在:
1. 高收益LP不是免費午餐,很多時候賺的就是被攻擊風險溢價
2. 看協議,別隻看APY,還要看價格源、預言機、鏈下組件
3. 資金隔離設計很關鍵——這次用戶頭寸沒受影響,就是因爲做了隔離
交易可以暫停,錢回不來就難了。
你以後選DeFi協議,會更在意APY,還是更在意預言機和資金隔離?
#Ostium #DeFi攻击 #USDC #预言机 #安全