Arbitrum 上的去中心化永续合约交易所 Ostium 于周三损失约 1800 万美元。区块链安全公司 Blockaid 表示,攻击者攻破了一个预言机签名密钥,并操纵该平台的价格喂价,借此制造虚假的交易利润。

攻击路径指向预言机签名密钥
Blockaid 在 X 平台发文称,攻击者使用了一个已注册的 PriceUpKeep forwarder,以及带有未来时间的已授权预言机报告,构造出人为的交易盈利。随后,Ostium 的流动性金库触发了数百万美元赔付,资金形式为 Circle 发行的稳定币 USDC。
Ostium 也在 X 平台回应称:“我们已经注意到 OLP 金库的问题。我们已暂停所有交易。团队正在调查。”
事发时协议 TVL 约为 6300 万美元
Ostium 建立在 Arbitrum 之上,提供与现实世界资产挂钩的永续期货产品,覆盖股票、大宗商品、外汇市场和指数。作为去中心化交易所,用户大多自行控制资金,也无需提供个人身份信息。
攻击发生时,该协议总锁仓量约为 6300 万美元。这意味着此次利用事件抽走了接近三分之一的流动性。
2026 年 DeFi 攻击损失已超 8.4 亿美元
这起事件发生之际,DeFi 正经历有记录以来最糟糕的年份之一。DeFi 即去中心化金融,指原生运行在区块链网络上的金融应用,不依赖银行等第三方中介。
报道提到,2026 年前 5 个月,已有超过 8.4 亿美元从 DeFi 协议中被盗。其中,KelpDAO 损失 2.92 亿美元,Drift Protocol 损失 2.85 亿美元。6 月,Resolv Labs 也遭到攻击,损失超过 2500 万美元。
安全人士称 AI 正加快漏洞发现
安全领域人士警告,人工智能的进步正在加速漏洞挖掘。ThreatLocker 联合创始人兼 CEO Danny Jenkins 此前在接受 Decrypt 采访时表示:“AI 在审查代码和发现潜在漏洞方面,比大多数人都要强得多。”
Jenkins 表示,现有 AI 系统已经在加快漏洞发现,而 Mythos 等更新的模型可能会显著放大这种能力,并称这将是一个迫在眉睫的“重大问题”。
他还说:“只是时间问题,坏人迟早会接触到它。”
Claude Opus 4.8 曾找出 Zcash 旧漏洞
今年 5 月,安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8,识别出 Zcash 一个存在了 4 年的伪造漏洞。这一案例显示,前沿 AI 模型在发现复杂软件缺陷方面正变得越来越有效。

