През последната седмица крипто платформата Ostium съобщи за сериозен пробив в сигурността, при който хакери са успели да откраднат близо 24 милиона долара от ликвидния ѝ пул. Инцидентът е станал възможен чрез компрометиране на офчейн инфраструктурата, която доставя ценови данни към протокола на платформата.
Какво се случи?
Ostium, която е децентрализирана платформа за търговия с криптовалути, използва офчейн системи за подаване на ценови индикатори към своя протокол. Тези данни са критични за правилното функциониране на платформата, тъй като определят стойностите, на които се извършват транзакциите и ликвидациите. Според официалното съобщение, хакерите са успели да компрометират именно тази офчейн инфраструктура, което им е позволило да манипулират ценовите данни и да изтеглят средства от ликвидния пул на платформата в размер на 23,75 милиона долара.
Защо това е важно?
Този инцидент подчертава уязвимостите, свързани с офчейн компонентите в децентрализираните финансови платформи (DeFi). Въпреки че блокчейн технологиите предлагат висока степен на прозрачност и сигурност, офчейн системите, които осигуряват външни данни, могат да се превърнат в слабо звено. Атаката срещу Ostium показва, че дори когато основният протокол е сигурен, компрометирането на външни източници на данни може да доведе до значителни загуби.
По-широк контекст
DeFi секторът се развива бързо и привлича все повече инвеститори и потребители, но също така става все по-често мишена на сложни кибератаки. Подобни инциденти не са изолирани случаи – през последните години редица платформи са претърпели загуби в резултат на манипулации на оракулите, които доставят ценови данни. Тези атаки подчертават необходимостта от по-строги стандарти за сигурност и по-иновативни решения за защита на офчейн компонентите.
Какво може да последва?
След този инцидент Ostium вероятно ще преразгледа и засили мерките за сигурност около офчейн инфраструктурата си. За целта могат да бъдат внедрени по-усъвършенствани оракулни решения, които използват множество независими източници на данни и криптографски методи за верификация. Освен това, подобни атаки могат да стимулират целия DeFi сектор да инвестира повече в сигурността на офчейн компонентите, за да предотврати бъдещи загуби и да възвърне доверието на потребителите и инвеститорите.
В заключение, инцидентът с Ostium е важен сигнал за индустрията, че дори и най-иновативните технологии трябва да бъдат съпътствани от надеждни механизми за сигурност, особено когато става дума за критични компоненти като оракулите и офчейн инфраструктурата.