Nostra 遭 350 万美元攻击:6 大预言机源存严重风险

核心要点

Nostra协议因预言机操纵损失350万美元,Pragma随后发布评估报告,将NSTR等6个数据源列为严重风险,警示仅凭价格无法保证清算时的实际流动性。

据 Woofun AI 消息,Starknet 生态中的借贷协议 Nostra 在 9 月 17 日遭遇重大安全事件,促使预言机服务商 Pragma 于 9 月 18 日发布紧急评估报告,重新审视去中心化金融中的流动性风险。该报告核心指出,传统的代币价格数据已不足以作为抵押品充足性的唯一依据,必须引入对实际清算流动性的深度考量。

此次安全事件的直接后果是 Nostra 协议遭受了约 350 万美元的资产损失,攻击者通过操纵 NSTR 代币的预言机价格,成功以该代币为抵押借出其他高价值资产。

Woofun AI 整理数据显示,Pragma 在评估中从 22 个主网行情及价格数据来源中,将 6 个标记为存在严重风险,分别为 NSTR、BROTHERDAIDOGEKUBOLORDS;另有 9 个来源被评定为高风险等级。

值得注意的是,这一评级体系并非单纯基于价格波动,而是聚焦于潜在的市场操纵可能性及流动性枯竭风险,旨在揭示那些在极端市场条件下可能无法有效执行清算操作的资产类别。

深层原因在于预言机估值与实际市场出清价格之间存在巨大偏差,这种偏差在低流动性资产中尤为致命。当某一代币的理论估值高达 10,000 美元时,若需立即出售以实现还款,其实际成交价可能暴跌至 10 美元,导致巨大的价值损耗。具体而言,NSTR 的售价跌幅约为 15%,EKUBO 为 17%,LORDS 达到 22%,而 BROTHER 为 20%。对于 DAI 这一稳定币,评估重点则转向了 Starknet 上的代币传输路径及数据来源集中度,测试发现由于新旧版本系统退出机制的差异,DAI 的'严重风险'评级仅反映特定环境下的流动性约束,而非全球范围内的普遍问题。

更关键的变量在于,依赖多个数据源并不能自动消除流动性陷阱,因为不同提供方可能共享相同的底层市场依赖,导致数据标签出现流动性重叠,无法提供独立的风险缓冲。

技术归因方面,Pragma 确认导致此次异常数据的根源在于链上资产池被人为操纵,而非小数点处理或中位数计算等技术错误。尽管 Pragma 指出,若强制要求至少使用三个数据来源而非两个不同的来源,此类问题本应被识别并拒绝,但这并不等同于确保了抵押品的可出售性。受此影响,Nostra 在 9 月 17 日宣布暂停所有借贷、提款及清算操作,以评估影响并追踪资金流向,目前最终损失金额及资产追回前景仍不明朗。虽然 Pragma 同日确认攻击者的地址已被冻结且追回工作正在进行,但贷款机构仍面临严峻挑战:除了验证数据来源外,还需自主决定抵押品资格、风险敞口及退出流动性,仅公布资产价格无法自动解决这些结构性难题。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅