重點摘要:
- Ostium DEX 在 Arbitrum 上因預言機簽署金鑰遭入侵損失 2400 萬美元
- Arbitrum 原生橋已確認未遭駭客入侵
- ARB 代幣下跌 4%,此次攻擊抽走 Ostium 流動性金庫 28% 的資金
重點摘要:

Arbitrum 上的去中心化交易所 Ostium 因攻擊者入侵預言機簽署金鑰,從其流動性金庫中竊取 2400 萬美元。
「攻擊者透過一個遭入侵的 PriceUpKeep 角色,偽造未來日期的價格輸入,從而產生虛假利潤並以 USDC 形式提取,」偵測到此次活動的鏈上安全公司 Blockaid 表示。
OLP 金庫總價值約為 6300 萬美元,意味著攻擊者透過多筆交易抽走了該資金池約 28% 的資金。被盜資金通過授權路徑從 Arbitrum 轉移至以太坊,最初引發了對跨鏈橋漏洞的擔憂。Arbitrum 的原生橋已確認完好無損。
Ostium 此前已籌集 2780 萬美元,累計處理交易量超過 500 億美元。事發後,該平台暫停所有交易並凍結受影響的頭寸。平台計劃於 7 月 23 日恢復運營,並向用戶保證,保證金與未平倉頭寸將按當前市場價格重新恢復。
此事件導致 ARB 下跌 4%,但這一走勢更多屬於市場反應而非結構性變化。此次攻擊凸顯出依賴預言機的 DeFi 協議中一個日益嚴重的風險:金鑰管理。與閃電貸攻擊或利用鏈上流動性池進行價格操縱不同,此次漏洞源於預言機系統內一個擁有高權限的單一私鑰被入侵。
該攻擊事件發生之際,Arbitrum 正面臨跨鏈流動性壓力。根據跨鏈流量數據,Hyperliquid 過去一周錄得 4.62 億美元的淨流入,而 Arbitrum 則出現 5.27 億美元的淨流出。隨著協議面臨對預言機基礎設施安全及多重簽名要求的更嚴格審查,此次安全事件可能加速資金輪動。
對於流動性提供者而言,損失相當慘重。在一次事件中損失金庫 28% 的價值,徹底改變了協議的風險狀況。投資者如今正以與智能合約審計同等嚴苛的標準,審視 DeFi 協議如何管理預言機基礎設施——具體包括存在多少個簽署金鑰、這些金鑰擁有什麼權限,以及是否實施了多重簽名要求。
本文僅供資訊參考,不構成投資建議。