<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>预言机攻击 on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/%E9%A2%84%E8%A8%80%E6%9C%BA%E6%94%BB%E5%87%BB/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Thu, 16 Jul 2026 00:45:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/%E9%A2%84%E8%A8%80%E6%9C%BA%E6%94%BB%E5%87%BB/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>[快讯] DeFi协议Ostium遭1800万美元漏洞攻击 预言机操纵攻击浪潮持续</title>
      <link>https://goodinfo.net/posts/crypto/brief-ostium-18m-exploit-oracle-attack-july2026/</link>
      <pubDate>Thu, 16 Jul 2026 00:45:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-ostium-18m-exploit-oracle-attack-july2026/</guid>
      <description>核心摘要 去中心化金融（DeFi）协议Ostium遭受约1800万美元的安全事件。攻击者利用Ostium自身的报价基础设施，提交伪造的未来日期预言机数据，制造虚假交易利润并触发资金提取。链上数据显示，攻击者在将USDC转换为ETH后，将盗取资金分散至多个钱包。Ostium已暂停交易以应对此次事件。
事件详情 据CoinDesk和The Block报道，此次攻击属于预言机操纵类型，是近期针对DeFi协议的系列攻击浪潮的一部分。攻击者利用Ostium的价格报告机制，向系统提交虚假的未来日期数据，从而在协议内制造虚假的交易盈利记录，并成功触发1800万美元的资金提取。
Ostium团队在发现异常后迅速暂停了平台交易功能。链上追踪显示，攻击者在得手后将USDC兑换为ETH，并通过多个钱包进行资金分散，增加了追踪和追回难度。
全景透视 预言机操纵攻击已成为DeFi安全领域的主要威胁之一。预言机作为连接链上智能合约与链下真实世界数据的桥梁，其安全性直接关系到协议资产安全。此次Ostium事件表明，即使协议自身代码经过审计，依赖的外部数据源仍可能成为攻击入口。
近期DeFi领域连续发生多起预言机攻击事件，反映出攻击者正在系统性地寻找和利用这类漏洞。这对整个DeFi行业的安全标准提出了更高要求，协议开发者需要重新审视预言机机制的设计，考虑引入多重数据源验证、时间戳检查等防护措施。
多方观点比对 安全研究人员观点：区块链安全公司指出，预言机攻击的频繁发生表明DeFi协议在数据验证机制上存在系统性缺陷。建议协议采用时间加权平均价格（TWAP）和多重预言机冗余设计，降低单一数据源被操纵的风险。
行业观察人士观点：部分分析师认为，DeFi协议的安全事件虽然造成短期损失，但也推动行业不断完善安全标准。随着机构资金越来越多地进入DeFi领域，安全基础设施的升级将成为行业发展的优先事项。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>去中心化金融（DeFi）协议Ostium遭受约1800万美元的安全事件。攻击者利用Ostium自身的报价基础设施，提交伪造的未来日期预言机数据，制造虚假交易利润并触发资金提取。链上数据显示，攻击者在将USDC转换为ETH后，将盗取资金分散至多个钱包。Ostium已暂停交易以应对此次事件。</p>
<h2 id="事件详情">事件详情</h2>
<p>据CoinDesk和The Block报道，此次攻击属于预言机操纵类型，是近期针对DeFi协议的系列攻击浪潮的一部分。攻击者利用Ostium的价格报告机制，向系统提交虚假的未来日期数据，从而在协议内制造虚假的交易盈利记录，并成功触发1800万美元的资金提取。</p>
<p>Ostium团队在发现异常后迅速暂停了平台交易功能。链上追踪显示，攻击者在得手后将USDC兑换为ETH，并通过多个钱包进行资金分散，增加了追踪和追回难度。</p>
<h2 id="全景透视">全景透视</h2>
<p>预言机操纵攻击已成为DeFi安全领域的主要威胁之一。预言机作为连接链上智能合约与链下真实世界数据的桥梁，其安全性直接关系到协议资产安全。此次Ostium事件表明，即使协议自身代码经过审计，依赖的外部数据源仍可能成为攻击入口。</p>
<p>近期DeFi领域连续发生多起预言机攻击事件，反映出攻击者正在系统性地寻找和利用这类漏洞。这对整个DeFi行业的安全标准提出了更高要求，协议开发者需要重新审视预言机机制的设计，考虑引入多重数据源验证、时间戳检查等防护措施。</p>
<h2 id="多方观点比对">多方观点比对</h2>
<p><strong>安全研究人员观点</strong>：区块链安全公司指出，预言机攻击的频繁发生表明DeFi协议在数据验证机制上存在系统性缺陷。建议协议采用时间加权平均价格（TWAP）和多重预言机冗余设计，降低单一数据源被操纵的风险。</p>
<p><strong>行业观察人士观点</strong>：部分分析师认为，DeFi协议的安全事件虽然造成短期损失，但也推动行业不断完善安全标准。随着机构资金越来越多地进入DeFi领域，安全基础设施的升级将成为行业发展的优先事项。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">DeFi安全</category><category domain="tag">Ostium</category><category domain="tag">预言机攻击</category><category domain="tag">国际动态</category>
    </item>
    
    <item>
      <title>[快讯] Hedera借贷协议Bonzo Lend遭预言机攻击损失900万美元</title>
      <link>https://goodinfo.net/posts/crypto/brief-bonzo-lend-oracle-exploit-july2026/</link>
      <pubDate>Sun, 12 Jul 2026 04:35:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-bonzo-lend-oracle-exploit-july2026/</guid>
      <description>核心摘要 Hedera网络上的借贷协议Bonzo Lend遭遇预言机操纵攻击，损失约900万美元。攻击者利用Supra验证器接受了被操纵的价格更新，导致协议锁仓价值暴跌77%。
事件详情 根据CoinDesk和TheBlock的报道，Bonzo Lend是Hedera网络上的主要借贷协议之一。攻击者通过操纵Supra预言机的价格数据，成功从协议中提取了大量资金。Supra验证器错误地接受了被篡改的价格更新，使攻击者能够以不真实的价格进行借贷操作。
事件发生后，Bonzo代币价值暴跌，协议总锁仓价值从攻击前的约4000万美元降至不足1000万美元。Hedera基金会已发表声明，表示正在与Bonzo团队和安全公司合作调查事件，并建议用户暂停与协议交互。
这是近期DeFi领域又一起重大安全事件，再次凸显了预言机作为区块链与现实世界数据桥梁的脆弱性。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>Hedera网络上的借贷协议Bonzo Lend遭遇预言机操纵攻击，损失约900万美元。攻击者利用Supra验证器接受了被操纵的价格更新，导致协议锁仓价值暴跌77%。</p>
<h2 id="事件详情">事件详情</h2>
<p>根据CoinDesk和TheBlock的报道，Bonzo Lend是Hedera网络上的主要借贷协议之一。攻击者通过操纵Supra预言机的价格数据，成功从协议中提取了大量资金。Supra验证器错误地接受了被篡改的价格更新，使攻击者能够以不真实的价格进行借贷操作。</p>
<p>事件发生后，Bonzo代币价值暴跌，协议总锁仓价值从攻击前的约4000万美元降至不足1000万美元。Hedera基金会已发表声明，表示正在与Bonzo团队和安全公司合作调查事件，并建议用户暂停与协议交互。</p>
<p>这是近期DeFi领域又一起重大安全事件，再次凸显了预言机作为区块链与现实世界数据桥梁的脆弱性。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">DeFi安全</category><category domain="tag">预言机攻击</category><category domain="tag">Hedera</category><category domain="tag">国际动态</category>
    </item>
    
  </channel>
</rss>
