核心摘要

去中心化金融(DeFi)协议Ostium遭受约1800万美元的安全事件。攻击者利用Ostium自身的报价基础设施,提交伪造的未来日期预言机数据,制造虚假交易利润并触发资金提取。链上数据显示,攻击者在将USDC转换为ETH后,将盗取资金分散至多个钱包。Ostium已暂停交易以应对此次事件。

事件详情

据CoinDesk和The Block报道,此次攻击属于预言机操纵类型,是近期针对DeFi协议的系列攻击浪潮的一部分。攻击者利用Ostium的价格报告机制,向系统提交虚假的未来日期数据,从而在协议内制造虚假的交易盈利记录,并成功触发1800万美元的资金提取。

Ostium团队在发现异常后迅速暂停了平台交易功能。链上追踪显示,攻击者在得手后将USDC兑换为ETH,并通过多个钱包进行资金分散,增加了追踪和追回难度。

全景透视

预言机操纵攻击已成为DeFi安全领域的主要威胁之一。预言机作为连接链上智能合约与链下真实世界数据的桥梁,其安全性直接关系到协议资产安全。此次Ostium事件表明,即使协议自身代码经过审计,依赖的外部数据源仍可能成为攻击入口。

近期DeFi领域连续发生多起预言机攻击事件,反映出攻击者正在系统性地寻找和利用这类漏洞。这对整个DeFi行业的安全标准提出了更高要求,协议开发者需要重新审视预言机机制的设计,考虑引入多重数据源验证、时间戳检查等防护措施。

多方观点比对

安全研究人员观点:区块链安全公司指出,预言机攻击的频繁发生表明DeFi协议在数据验证机制上存在系统性缺陷。建议协议采用时间加权平均价格(TWAP)和多重预言机冗余设计,降低单一数据源被操纵的风险。

行业观察人士观点:部分分析师认为,DeFi协议的安全事件虽然造成短期损失,但也推动行业不断完善安全标准。随着机构资金越来越多地进入DeFi领域,安全基础设施的升级将成为行业发展的优先事项。


编辑:GoodInfo全球资讯组