Arbitrum 上的 RWA 永續合約平臺 Ostium 被黑 1800 萬美元,禍根竟是「預言機私鑰」洩露

私鑰比合約更致命

2026-07-18 23:02

北京時間 2026 年 7 月 15 日,部署在 Arbitrum 上的真實世界資產(RWA)永續合約平臺 Ostium 突然宣佈暫停所有交易。原因很直接:它的主流動性金庫被人搬走了將近 1800 萬美元的 USDC,約佔當時約 3400 萬美元總金庫的 35%,是今年以來 DeFi 領域又一起讓人心頭一緊的安全事件。

聽到「被黑」,很多人第一反應是智慧合約程式碼有漏洞。但這次的禍根不在合約。區塊鏈安全公司 Blockaid 覆盤後發現,攻擊者拿到的不是程式碼缺陷,而是預言機簽名者的私鑰——這把鏈下的鑰匙一旦失守,駭客就能繞過系統的價格校驗,自己提交被操縱過的報價。

具體手法相當「精巧」。攻擊者用已註冊的 PriceUpKeep 轉發器,提交了帶有未來時間戳的授權預言機報告,憑空造出對自己有利的資產價格。隨後他先開一小筆 BTC 多單,再提交低價報告開倉、高價報告平倉,瞬間觸發平臺設定的最高 900% 利潤上限。藉助委託操作,這個迴圈被重複約 20 次,金庫的錢就這樣被一點點榨乾。

諷刺的是,Ostium 並非草根專案。它累計交易量突破 500 億美元,拿過 General Catalyst、Jump Crypto、Coinbase Ventures 等頂級機構合計 2780 萬美元融資,也做過多次安全審計。可再多的審計,也防不住那把私鑰在人間流轉。這正戳中 DeFi 安全最尷尬的盲區:鏈上合約再嚴謹,也擋不住鏈下那把鑰匙被偷。

更值得警惕的是大背景。2026 年前五個月,DeFi 協議因各類漏洞損失已超過 8.4 億美元,KelpDAO、Drift Protocol 等頭部專案都中過招。問題在於,絕大多數平臺把定價權寄託在少數幾個預言機簽名者身上,一旦金鑰管理出現單點,鏈上再嚴謹的合約也只是擺設。這次攻擊者甚至能提交「未來時間戳」的報告,說明平臺對預言機報文的時效校驗同樣有盲區。

接下來幾周,同類平臺恐怕都會被重新審視一遍。業界已經開始討論更穩健的預言機架構:把單一簽名者換成多籤委員會、引入報價延遲視窗和異常價格熔斷,從機制上壓縮「私鑰一失、全線崩盤」的空間。對普通使用者而言,選平臺時除了看 TVL 和審計章,也得問問它的預言機到底由誰、以什麼方式在守護。

這件事再次說明,當平臺定價高度依賴外部預言機,真正的風險點往往不在鏈上程式碼,而在金鑰管理與實時監控這些「不起眼」的地方。DeFi 的下一課,不是寫更聰明的合約,而是把鑰匙看牢。