Arbitrum 上的 RWA 永续合约平台 Ostium 被黑 1800 万美元,祸根竟是「预言机私钥」泄露
私钥比合约更致命
北京时间 2026 年 7 月 15 日,部署在 Arbitrum 上的真实世界资产(RWA)永续合约平台 Ostium 突然宣布暂停所有交易。原因很直接:它的主流动性金库被人搬走了将近 1800 万美元的 USDC,约占当时约 3400 万美元总金库的 35%,是今年以来 DeFi 领域又一起让人心头一紧的安全事件。
听到「被黑」,很多人第一反应是智能合约代码有漏洞。但这次的祸根不在合约。区块链安全公司 Blockaid 复盘后发现,攻击者拿到的不是代码缺陷,而是预言机签名者的私钥——这把链下的钥匙一旦失守,黑客就能绕过系统的价格校验,自己提交被操纵过的报价。
具体手法相当「精巧」。攻击者用已注册的 PriceUpKeep 转发器,提交了带有未来时间戳的授权预言机报告,凭空造出对自己有利的资产价格。随后他先开一小笔 BTC 多单,再提交低价报告开仓、高价报告平仓,瞬间触发平台设定的最高 900% 利润上限。借助委托操作,这个循环被重复约 20 次,金库的钱就这样被一点点榨干。
讽刺的是,Ostium 并非草根项目。它累计交易量突破 500 亿美元,拿过 General Catalyst、Jump Crypto、Coinbase Ventures 等顶级机构合计 2780 万美元融资,也做过多次安全审计。可再多的审计,也防不住那把私钥在人间流转。这正戳中 DeFi 安全最尴尬的盲区:链上合约再严谨,也挡不住链下那把钥匙被偷。
更值得警惕的是大背景。2026 年前五个月,DeFi 协议因各类漏洞损失已超过 8.4 亿美元,KelpDAO、Drift Protocol 等头部项目都中过招。问题在于,绝大多数平台把定价权寄托在少数几个预言机签名者身上,一旦密钥管理出现单点,链上再严谨的合约也只是摆设。这次攻击者甚至能提交「未来时间戳」的报告,说明平台对预言机报文的时效校验同样有盲区。
接下来几周,同类平台恐怕都会被重新审视一遍。业界已经开始讨论更稳健的预言机架构:把单一签名者换成多签委员会、引入报价延迟窗口和异常价格熔断,从机制上压缩「私钥一失、全线崩盘」的空间。对普通用户而言,选平台时除了看 TVL 和审计章,也得问问它的预言机到底由谁、以什么方式在守护。
这件事再次说明,当平台定价高度依赖外部预言机,真正的风险点往往不在链上代码,而在密钥管理与实时监控这些「不起眼」的地方。DeFi 的下一课,不是写更聪明的合约,而是把钥匙看牢。