Ostium 永续合约交易所被黑超 2000 万美元,预言机签名者私钥疑泄露
连环预言机漏洞敲响 DeFi 警钟

去中心化永续合约交易所 Ostium 在 Arbitrum 上遭重创。7 月 15 日前后,多家安全机构陆续标记出异常资金流出,损失估算在 1800 万到 2300 万美元之间。Ostium 官方随后确认,平台的 OLP 金库「出了问题」,已暂停所有交易,团队正在调查,链上地址里的钱在数小时内被抽走一大块,散户的存款首当其冲。
攻击的手法并不复杂,却极其致命。调查显示,攻击者疑似拿到了预言机签名者的私钥,从而能够向系统喂入自己签名的「有利价格」。具体来看,攻击者开设了巨量头寸,用自签的优惠价格开仓并立刻平仓,从 OLP 金库(也就是用户的 USDC 存款池)中抽走了约 1186 万枚 USDC。在被攻击前,Ostium 金库里放着大约 6300 万美元资产,一夜之间缩水近两成,而攻击者早已把钱排空、消失在混币器里。
这已经不是孤例。就在此前几天,Hedera 上的 Bonzo Finance 因为曝光的预言机漏洞损失 900 万美元;更早的 Summer.fi 也是价格操纵攻击,丢了 600 万美元,并在 7 月 15 日宣布关停。也就是说,短短十天里,连环的预言机与价格操纵事件让 DeFi 安全局势再度紧绷,市场开始重新评估「链上金库」这个原本被当成信仰的信任假设,资金开始用脚投票。
问题出在「可信任的单一签名者」身上。当预言机的价格由一把私钥说了算,攻击者只要拿到这把钥匙,就能在链上「自己给自己报价」。这正是去中心化金融最尴尬的地方:合约代码或许没问题,但链下的签名环节一旦失守,整池用户资产就面临归零风险。多签喂价、去中心化预言机网络喊了几年,却始终没成为所有协议的标配。
说到底,预言机是 DeFi 的「眼睛」,负责把链下真实世界的价格搬上链。一旦这双眼睛被人蒙蔽,再完美的合约也只是按错误的数据执行。Chainlink 这类去中心化预言机网络之所以被奉为标杆,正是因为它用几十个独立节点取中位数、相互制约,让单点私钥失效。Ostium 的惨痛教训,等于给整个行业又上了一课:别在「眼睛」上省钱。
对用户来说,眼下最现实的提醒是,把资产撤出仍带风险的金库、撤销相关合约授权,别等下一个漏洞爆出来才动手。对行业来说,预言机不能只靠「一个人签字」,多签、去中心化喂价和异常熔断,才是躲过下一刀的底线。这一轮连环事故之后,资金和开发者都会往更稳的底层迁移,安全溢价会被重新定价。