Illustration of a hacker manipulating oracle feeds leading to 18 million USDC loss on Ostium exchange.
Illustration of a hacker manipulating oracle feeds leading to 18 million USDC loss on Ostium exchange.
Image générée par IA

Ostium perd 18 millions de dollars lors d'une attaque d'oracle

Image générée par IA

Ostium, une plateforme d'échange de produits dérivés perpétuels décentralisée sur Arbitrum, a perdu environ 18 millions d'USDC après qu'un attaquant a manipulé son système de flux de prix.

Un attaquant a exploité le forwarder PriceUpKeep d'Ostium, un composant de son infrastructure automatisée de reporting des prix, pour soumettre des rapports d'oracle avec des horodatages futurs manipulés. Les données falsifiées ont donné l'apparence de transactions rentables et ont déclenché un paiement de 18 millions d'USDC depuis le coffre-fort de liquidité du protocole.

La société de sécurité blockchain Blockaid a détecté l'incident, qui s'est produit sur le réseau Arbitrum. Ostium a suspendu les transactions après le signalement de l'exploit.

Cette attaque fait suite à un vol similaire de 6 millions de dollars subi par Summer.fi la semaine dernière. Ostium avait levé 27,8 millions de dollars de fonds et traité plus de 50 milliards de dollars de volume de transactions avant l'incident.

Ce que les gens disent

Les utilisateurs ont discuté de l'exploitation de la manipulation d'oracle sur Ostium, soulignant qu'il s'agissait d'une faille de conception plutôt que d'un bug de code. Les sentiments allaient de la tristesse face à l'érosion de la confiance dans la crypto au scepticisme concernant les points de défaillance uniques dans les oracles. Certains ont souligné les enquêtes en cours et le traçage des fonds, tandis que d'autres ont suggéré de tirer des leçons des incidents passés.

Articles connexes

Illustration of cryptocurrency bridges being hacked, showing digital chains breaking and money draining away.
Image générée par IA

Crypto bridges lose over $35 million in attacks

Rapporté par l'IA Image générée par IA

Multiple cross-chain protocols were drained of more than $35 million in a series of attacks spanning six hours. The incidents targeted bridges and staking contracts on Arbitrum, Ethereum and Bitcoin scaling networks.

Hackers stole roughly $3.1 million in PUSD tokens from 11 user wallets on the prediction platform. The theft followed a phishing attack that exploited a compromised third-party vendor.

Rapporté par l'IA

AFX and Verus suffered combined losses of $31.69 million in separate incidents on the Ethereum network. A third protocol, B², halted staking after unauthorized access to its upgrade authority.

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

Rapporté par l'IA

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

Rapporté par l'IA

Humanity Protocol said hackers stole more than $36 million in H tokens by compromising an employee's laptop that held multiple bridge admin keys. The decentralized identity project has halted bridge activity and is working with law enforcement.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser