2375万美元被盗:非代码缺陷,系链下基建漏洞

核心要点

Ostium确认2375万美元黑客攻击源于链下基础设施漏洞,智能合约未受损。平台暂停交易并配合调查,凸显DeFi后端安全短板及全面审计必要性。

据 Woofun AI 消息,建立在 Arbitrum 之上的去中心化 token 化资产永续合约期货交易平台 Ostium 确认,本周早些时候发生的 2375 万美元级别黑客攻击,其根源并非协议链上代码缺陷,而是针对链下基础设施的漏洞利用。

尽管 Ostium 强调其智能合约及多签钱包未受损害,但存放流动性提供者资金的 OLP 金库遭致盗取,平台随即暂停所有交易与提款操作,并联合安全公司及执法机构追踪资产下落。

Woofun AI 整理数据显示,此次事件暴露了 DeFi 领域日益突出的安全盲区:尽管链上审计已趋完善,但负责价格信息传递、订单匹配及用户界面管理的集中式或半集中式后端服务,仍因缺乏同等防护而成为攻击者首选目标。Ostium 在详细事件分析报告中指出,攻击者正是利用了这一非区块链操作环节的弱点,导致 OLP 金库资金被抽空。

目前,平台核心治理机制依然安全,但全面安全审计的必要性已被再次强调,涵盖链上及链下各组成部分的防御体系亟待建立。

对于 Ostium 用户而言,剩余资金的安全状况及资产恢复时间表成为焦点,官方尚未公布补偿计划,预计将在全面调查结束后通过官方渠道发布。交易者应避免在平台宣布安全前进行任何交互。

更关键的变量在于,此事件可能推动 DeFi 社区为链下基础设施制定更严格标准,包括引入实时监控、冗余设计及强化访问控制措施,从而重塑整体安全架构。

这一警示表明,DeFi 安全保障已不再局限于智能合约,那些在审计中常被忽视的链下组件同样构成重大风险。随着调查深入,Ostium 事件或将促使各方采取更为全面的防御策略,确保技术栈每一层均得到妥善保护,这标志着行业对后端安全重视程度的根本性转变。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅