Blockaid koppelde het vermeende exploit van Ostium ter waarde van $18 miljoen aan gemanipuleerde oracle-rapporten, wat leidde tot een actief onderzoek.
Opnieuw heeft zich een groot beveiligingsincident voorgedaan in de gedecentraliseerde financiële sector, wat bijdraagt aan een groeiende golf van hoogwaardige crypto-exploits. Ondanks voortdurende beveiligingsverbeteringen blijven aanvallers nieuwe manieren vinden om smart contracts te manipuleren en protocolfondsen te plunderen. Ostium is nu toegevoegd aan de lijst van getroffen platforms nadat een vermeende exploit ongeveer $18 miljoen uit een van zijn vaults heeft weggehaald.
Blockaid herleidt aanval naar manipulatie van oracle-rapporten
Blockchain-beveiligingsbedrijf Blockaid heeft een vermeende exploit gedetecteerd die gericht was op de OLP vault van Ostium op het Arbitrum-netwerk. Dit resulteerde in een geschat verlies van $18 miljoen USDC.
Volgens Blockaid combineerde een aanvaller een geregistreerde PriceUpKeep-forwarder met toekomstig gedateerde, geautoriseerde oracle-rapporten om verzonnen handelswinsten te fabriceren. Die manipulatie leidde naar verluidt tot een kunstmatige uitbetaling van ongeveer $18 miljoen USDC uit de vault van het protocol.
🚨 Blockaid detected an @Ostium Vault exploit on Arbitrum.
An attacker used a registered PriceUpKeep forwarder and future-dated authorized oracle reports to create artificial trade profit, triggering a ~$18M USDC payout from the vault.
More details in 🧵— Blockaid (@blockaid_) July 15, 2026
Het bedrijf verklaarde dat zijn monitoringsysteem de verdachte transactie kort na uitvoering identificeerde. On-chain-gegevens tonen aan dat de overdracht ongeveer een uur voordat de beveiligingswaarschuwing werd gepubliceerd, was voltooid. Transactie details geven aan dat de exploit succesvol werd uitgevoerd in blok 484137113 met 410 Layer 1-bevestigingen.
Rapporten geven ook aan dat de aanvaller tijdens de exploit gebruikmaakte van een “Execute Batch”-functieaanroep. Beveiligingsonderzoekers associëren die functie steeds vaker met geavanceerde smart contract-aanvallen gericht op gedecentraliseerde financiële protocollen.
Ostium pauzeert handel na vermeende exploit
Ostium erkende snel het incident nadat Blockaid het had onthuld. In een X-bericht bevestigde het protocol dat het op de hoogte was van problemen die de OLP vault beïnvloeden en pauzeerde onmiddellijk alle handel terwijl het team de oorzaak onderzoekt.
Volgens de laatste update blijven alle handelaarsfondsen en open posities behouden en bevroren, terwijl fondsen in het handelsopslagcontract zijn gepauzeerd. Ostium zei dat het samenwerkt met relevante beveiligingsexperts om het incident te onderzoeken en zal aanvullende updates delen zodra er meer informatie beschikbaar is.
Update: All trader funds and open positions are currently preserved as-is (frozen). Funds in the trading storage contract are paused. The team is actively investigating with relevant security experts. We will provide updates as they come. https://t.co/zDe8gapmS3
— Ostium (@Ostium) July 15, 2026
Het protocol waarschuwde gebruikers ook voor imitatiepogingen, met de waarschuwing dat nepaccounts in reactiethreads kunnen verschijnen die beweren Ostium te vertegenwoordigen. Gebruikers werd geadviseerd niet op verdachte links te klikken terwijl het onderzoek voortduurt.
Recente beveiligingsinbreuken weerspiegelen toenemende risico’s in DeFi
Het groeiende aantal aanvallen blijft zorgen baren in de crypto-industrie. Eerder in juni werd Humanity Protocol gecompromitteerd in een incident dat naar verluidt resulteerde in verliezen tussen $32 miljoen en $36 miljoen.
Volgens rapporten richtten hackers zich eerst via een phishingcampagne op een directeur van de Humanity Foundation. Externe toegang tot de laptop van het slachtoffer zou toegang hebben gegeven tot portemonnee-informatie en privésleutels. Aanvallers hebben later ongeveer 141,18 miljoen H-tokens overgemaakt.
Een andere grote exploit vond plaats in mei toen Gravity Bridge ongeveer $5,4 miljoen aan digitale activa verloor. Blockchain-beveiligingsbedrijf PeckShield meldde dat aanvallers ongeveer $4,3 miljoen aan USDC, 274 wrapped Ether ter waarde van ongeveer $553.000, USDT ter waarde van ongeveer $434.000 en 14,164 PAX Gold-tokens ter waarde van bijna $64.000 stalen.




Geef een reactie