Сегодня мы стали свидетелями очередного серьезного инцидента в мире децентрализованных финансов. Платформа бессрочных контрактов Ostium, работающая на базе Arbitrum и ориентированная на реальные активы (RWA), потеряла почти $18 млн в USDC. Причина — изощренная атака на механизм оракула.

В ходе расследования выяснено, что злоумышленник получил доступ к приватному ключу подписанта оракула. Это позволило ему обойти стандартные проверки и отправлять в протокол поддельные прогнозы цен. Используя зарегистрированный форвардер PriceUpKeep, хакер совершил около 20 повторяющихся транзакций через делегированные действия, мгновенно извлекая прибыль за счет манипуляции ценами без реального участия в торговле.

Мгновенное истощение пула ликвидности

Атака развивалась стремительно. За несколько часов злоумышленник опустошил примерно треть основного пула ликвидности Ostium. По данным ончейн-анализа, из хранилища было выведено от $11,86 млн до $18 млн USDC, что составляет около 28% от общей стоимости заблокированных активов (TVL) на момент атаки, которая оценивалась в $63 млн. Основную транзакцию можно проверить через Arbiscan.

Ostium — это крупная децентрализованная биржа бессрочных контрактов на акции, сырьевые товары, валюты и индексы, что делает ее заметным игроком в сегменте RWA DeFi.

Удар по репутации на фоне крупных инвестиций

Примечательно, что проект привлек около $27,8 млн от ведущих институциональных инвесторов, включая General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute и GSR. Несмотря на столь серьезную поддержку и несколько проведенных аудитов безопасности, инцидент вскрыл критическую уязвимость в инфраструктуре протоколов, зависящих от оракулов.

Расследование продолжается. Пользователям настоятельно рекомендуется следить за официальными каналами проекта для получения инструкций по выводу средств и обновлений по безопасности. Эта ситуация служит суровым напоминанием: даже хорошо финансируемые и проверенные проекты остаются уязвимыми перед атаками на приватные ключи и оракулы. Сектор бессрочных контрактов на реальные активы стремительно растет, и этот взлом подчеркивает острую необходимость в усиленной защите ключевой инфраструктуры и мониторинге гибридных DeFi-платформ в реальном времени.

Мое экспертное мнение: Этот инцидент — не просто единичный случай, а системный сигнал тревоги для всего сектора RWA DeFi. Зависимость от централизованных или слабо защищенных оракулов — это ахиллесова пята, которую хакеры будут эксплуатировать снова. Проектам необходимо пересмотреть свои модели безопасности, внедряя многоуровневую верификацию данных и децентрализованные сети оракулов с устойчивостью к компрометации ключей.