Arbitrumでは、Ostiumは、集中的かつ永続的な契約プラットフォームで、予言マシンによって攻撃され、約18万USDCがプロトコルのモバイルメモリから転送されました。 チェーンベースのセキュリティ会社であるBlockaidは、攻撃者が将来のタイムスタンプで虚偽のデータを送信することにより、異常な支払いをトリガーしたと述べました。

攻撃は、コンポーネントを報告するために価格を使用しました。

Ostiumは、金、外貨、株式指数など、実際の資産にリンクされている間、リア間、長期的な取引を提供し、USDCとしての資産の決済を行います。 契約はArbitrum上に展開され、最大200倍のレバレッジをサポートしています。

公共情報によると、Ostiumは、カスタム定義された価格フィードシステムを使用して、実際の世界資産価格を追跡し、Gelatoのサードパーティの自動ネットワークを使用して、特定のポイントでチェーンの価格を記述します。 トランザクションが実行される時に、最新の価格のアップツーチェーンをトリガーする責任を負います。

Blockaid は、攻撃者が登録済みのpriceUp Keepフォワーダーを使用した状態です。 将来のタイムスタンプで変更された予後データをシステムに送信することにより、攻撃者は取引から利益の錯覚を生成し、最終的に合意されたボルトから約18百万USDCを抽出しました。

保持者と予言ループホールを再作成

事件は、DIF における Keeper および Prophetic 攻撃の最近の再発の経過を継続しました。 このような攻撃は、通常、直接セスあたりの市場価格と改ざんしませんが、代わりに価格データのタイミングやコンテンツを操作し、特定の能力を持つ自動化されたコンポーネントを使用して、モビリティプールから資金を引き出します。

先週、Summer.fi は同様の問題で約 6 百万ドルを失いました。 成功するイベントは、チェーンベースの自動化と供給インフラにより、多くの合意がDeFiセキュリティの弱点リンクを維持していることを示しています。

Ostium 以前に資金を調達 $27.8 百万

事故前、オスタムは資金調達で2,700万ドルを調達しました。 このうち、2025年の終わりに完成したAラウンドは24億ドル規模で、一般触媒とジャンプクリプトが共催されました。

パブリックデータでは、オステウムが取引に50億ドル以上蓄積したことを示しています。 金融損失だけでなく、取引協定を管理下に保持するRWA の s の市場 ' s の評価に影響を与える攻撃だけでなく、.