Ostium، یک صرافی غیرمتمرکز دائمی (DEX) در Arbitrum، به دلیل یک سوءاستفاده از اوراکل، متحمل خسارتی به مبلغ ۱۸ میلیون دلار شده است.
در آخرین بهروزرسانی امنیتی در تاریخ ۱۶ ژوئیه، این DEX اعلام کرد که معاملات را متوقف کرده و افزود که:
معاملات پس از وقوع این حادثه امنیتی متوقف شده است. موقعیتهای کاربران باز و غیرقابل تغییر باقی مانده و حاشیه معاملهگران در قراردادهای هوشمند معاملاتی مسدود شده است.

بر اساس گزارش شرکت امنیتی Blockaid، مهاجم قیمتهای آینده جعلی را به سیستم قیمتگذاری اوراکل یک خزانه Ostium وارد کرد. این کار خزانه را فریب داد تا فکر کند که مهاجم یک پیروزی بزرگ در معاملات داشته است. در نتیجه، این امر به هکر اجازه داد تا ۱۸ میلیون دلار USDC را از خزانه خارج کند.
به عبارت دیگر، سیستم قیمتگذاری خزانه به گونهای طراحی نشده بود که دادههای قیمت را از منابع مختلف تأیید کند. آیا این موضوع آشنا به نظر میرسد؟ این یک نقص مشابه در سیستم قیمتگذاری بایننس بود که باعث سقوط قیمت در اکتبر شد.
Ostium: آیا تسویه آنی به هکهای کریپتو دامن میزند؟
در یک توصیه غیرمنتظره، آمرامنی فرانت از BackPack از Ostium و هر پلتفرم کریپتویی خواست که «تسویه آنی را متوقف کنند» تا با افزایش هکها مقابله کنند.
آیا میخواهید از هک شدن جلوگیری کنید؟ تسویه آنی را متوقف کنید. این کار ارزشش را ندارد. هر صرافی و پروتکلی باید تأخیر در برداشت اجباری را اضافه کند.
در ماه ژوئیه، خسارات ناشی از هکهای کریپتو به ۵۷.۲۵ میلیون دلار رسیده است. برخی از پروژههای کلیدی هک شده شامل BonkDAO، Bonzo Lend، Lazy Summer Protocol و غیره هستند. به طور کلی، حدود ۹۹۲ میلیون دلار در سال ۲۰۲۶ به دلیل هکهای کریپتو از دست رفته است.
این روند در نیمه دوم ادامه دارد، با وجود یک کاهش نرخ در ارزش وجوه دزدیده شده.
با افزایش وجوه دزدیده شده به سمت مرز ۱ میلیارد دلار، فرانت پرسید:
در چه نقطهای کافی است؟ مردم از این موضوع متنفر خواهند شد. ممکن است به خاطر گفتن این موضوع به من حمله کنند، اما این افراد به شما یا ایمنی وجوه شما اهمیتی نمیدهند.
جالب است که ویکتور بونین، متخصص پروتکل در Coinbase، از این پیشنهاد حمایت کرد و انتظار داشت که پلتفرمهای بیشتری در آینده طراحی تأخیر پرداخت را بپذیرند.
من به شدت موافقم. تسویه آنی یک اشکال است، نه یک ویژگی. واقعیت این است که ما میخواهیم از اشکالات، هکها، حملات، اشتباهات، سرقت و غیره محافظت کنیم.
با این حال، وکیل کریپتو، گابریل شیپرو، با این پیشنهاد مخالف بود و استدلال کرد که هزینه و ریسک متمرکز شدن بیشتر از مزایای امنیتی مورد انتظار خواهد بود.
شایان ذکر است که ایده تأخیر در تسویه جدید نیست. این ایده زیرساخت طراحی امنیتی برای اکثر لایههای دوم اتریوم را تشکیل میدهد. به عنوان مثال، انتقال وجوه از شبکه اصلی اتریوم به لایههای دوم مانند Arbitrum حدود ۷ روز طول میکشد تا به شناسایی و حذف تراکنشهای جعلی کمک کند.
اگر این موضوع در سطح پلتفرم یا اپلیکیشن پیادهسازی میشد، شاید پرداخت ۱۸ میلیون دلاری جعلی خزانه میتوانست متوقف شود. متأسفانه، این همچنین برای سایر کاربران مشروع که خواهان پرداختهای آنی هستند، ناراحتکننده خواهد بود.
خلاصه نهایی
- Ostium DEX پس از سوءاستفاده ۱۸ میلیون دلاری از طریق دستکاری قیمت اوراکل، تمام معاملات را متوقف کرده است.
- جامعه در مورد اینکه آیا تحمیل تأخیر در پرداخت میتواند به حل مشکل افزایش هکهای کریپتو کمک کند، تقسیم شده است.

