2375萬美元被盜:非代碼缺陷,系鏈下基建漏洞
核心要點
Ostium確認2375萬美元黑客攻擊源於鏈下基礎設施漏洞,智能合約未受損。平臺暫停交易並配合調查,凸顯DeFi後端安全短板及全面審計必要性。
據 Woofun AI 消息,建立在 Arbitrum 之上的去中心化 token 化資產永續合約期貨交易平臺 Ostium 確認,本週早些時候發生的 2375 萬美元級別黑客攻擊,其根源並非協議鏈上代碼缺陷,而是針對鏈下基礎設施的漏洞利用。
儘管 Ostium 強調其智能合約及多籤錢包未受損害,但存放流動性提供者資金的 OLP 金庫遭致盜取,平臺隨即暫停所有交易與提款操作,並聯合安全公司及執法機構追蹤資產下落。
Woofun AI 整理數據顯示,此次事件暴露了 DeFi 領域日益突出的安全盲區:儘管鏈上審計已趨完善,但負責價格信息傳遞、訂單匹配及用戶界面管理的集中式或半集中式後端服務,仍因缺乏同等防護而成爲攻擊者首選目標。Ostium 在詳細事件分析報告中指出,攻擊者正是利用了這一非區塊鏈操作環節的弱點,導致 OLP 金庫資金被抽空。
目前,平臺核心治理機制依然安全,但全面安全審計的必要性已被再次強調,涵蓋鏈上及鏈下各組成部分的防禦體系亟待建立。
對於 Ostium 用戶而言,剩餘資金的安全狀況及資產恢復時間表成爲焦點,官方尚未公佈補償計劃,預計將在全面調查結束後通過官方渠道發佈。交易者應避免在平臺宣佈安全前進行任何交互。
更關鍵的變量在於,此事件可能推動 DeFi 社區爲鏈下基礎設施制定更嚴格標準,包括引入實時監控、冗餘設計及強化訪問控制措施,從而重塑整體安全架構。
這一警示表明,DeFi 安全保障已不再侷限於智能合約,那些在審計中常被忽視的鏈下組件同樣構成重大風險。隨着調查深入,Ostium 事件或將促使各方採取更爲全面的防禦策略,確保技術棧每一層均得到妥善保護,這標誌着行業對後端安全重視程度的根本性轉變。
評論
暫無評論