Ostium, blockchain güvenlik firmalarının OLP kasasında bir oracle istismarı tespit etmesinin ardından işlemleri geçici olarak durdurdu. Güvenlik firmaları, saldırının yaklaşık 18 milyon dolar USDC zarara yol açtığını bildirdi. Blockchain güvenlik firması Blockaid'e göre saldırgan, kayıtlı bir PriceUpKeep yönlendiricisi ve ileri tarihli yetkili oracle raporları kullanarak yapay ticaret kârları oluşturdu ve Ostium'un likidite kasasından bu ödemeyi tetikledi. Saldırgan, ele geçirilmiş bir oracle imzalayıcı anahtarı kullanarak sahte fiyat raporları sundu. Ostium, X platformunda yaptığı açıklamada, 'OLP kasasıyla ilgili sorunun farkındayız. Tüm işlemleri durdurduk. Ekip soruşturmayı sürdürüyor' dedi. Arbitrum üzerine inşa edilen Ostium, hisse senetleri, emtialar, döviz piyasaları ve endeksler gibi gerçek dünya varlıklarına bağlı perpetual futures sunuyor. Saldırı anında protokolde yaklaşık 63 milyon dolar kilitli değer bulunuyordu; bu da saldırının likiditenin yaklaşık üçte birini boşalttığı anlamına geliyor. Bu olay, son dönemde yaşanan bir dizi yüksek profilli DeFi güvenlik ihlaline ekleniyor. 2026'nın ilk beş ayında DeFi protokollerinden 840 milyon doların üzerinde para çalındı; bunlar arasında KelpDAO'dan 292 milyon dolar ve Drift Protocol'den 285 milyon dolar da yer alıyor. Haziran ayında Resolv Labs de 25 milyon doların üzerinde bir saldırıya uğradı. Güvenlik uzmanları, yapay zekadaki ilerlemelerin güvenlik açıklarının keşfini hızlandırdığı konusunda uyarıyor. ThreatLocker CEO'su Danny Jenkins, 'Yapay zeka, çoğu insandan çok daha iyi kod incelemesi yapıyor ve potansiyel güvenlik açıklarını buluyor' dedi. Mayıs ayında güvenlik araştırmacısı Taylor Hornby, Anthropic'in Claude Opus 4.8'ini kullanarak Zcash'te dört yıllık bir sahtecilik açığını tespit etmişti.
Ostium, Güvenlik Firmalarının Milyon Dolarlık Oracle İstismarı Raporlamasının Ardından İşlemleri Durdurdu
⚑ Bu habere itiraz et — yanlış bilgi, kişilik hakkı veya telif bildirimi
Kaynak: Cointelegraph