Arbitrum, Ostium, まともな契約取引プラットフォーム, プロピチェスマシンによって攻撃され、約 $18 百万米ドルC プロトコルの流動性ボルトから出てきた. セキュリティ会社Blockaidは、攻撃者が価格レポートを偽装し、資金の撤退を完了することにより、偽の利益を犯したと述べた。
署名キーで攻撃する
Blockaid によると、Assailants は初期署名キーを制御し、登録された PriceUp Keep トランスポンダーを使用して、承認された署名で将来の時間価格レポートを提出し、Ostum ' s の価格フィードシステムを操作します。
プロセスでは、合意は、存在しない利益ポジションを解決し、その後、攻撃者に大きな合計を支払った。 その後、Ostium は、OLP ボルトが異常で、すべての取引を中断し、事件を調査していたことに気付いたプラットフォーム X に述べた。
流動性流出の3分の1について
Ostium は Arbitrum にデプロイされ、同等性、商品、為替、インデックスなどの現実的な資産にリンクされている長期契約取引を提供しています。 事件の時点で、合意の合計値が約$ 63百万で、その流動性の1分の1に近い損失でした。
- 約18億ドルの被害
- 外出資産は、円で発行されるUSDCです
- 契約後、全ての取引は中断されました。
デファイ、セキュリティインシデントは引き続き増加します。
2026年の最初の5ヶ月の間に、DeFi協定は$ 840百万を盗んだと報告された。 この額のうち、KelpDAOはおよそ2,92百万ドルを失い、Driftプロトコルは約2億2億2億2千万ドルを失いました。 6月には、Resolv Labsも攻撃し、$25万を超える損失で攻撃されました。
一部のセキュリティ研究者は、AIツールがループホールの検出を加速していることを信じています。 以前は、セキュリティ実務家は、既存のモデルは、チェックコードを高速化し、潜在的な欠陥を識別できるようにしたことを示しました。 5月、研究者らは、AnthropicのClaude Opusモデルを使用して、Zcashの4年間の旧造幣ギャップを発見しました。
