The Block#DeFi#هک#Ostium#امنیت_بلاک‌چین#perps

هک ۲۴ میلیون دلاری اوستیوم؛ نقص خارج از زنجیره، نه قرارداد هوشمند

July 30, 2026
هک ۲۴ میلیون دلاری اوستیوم؛ نقص خارج از زنجیره، نه قرارداد هوشمند

پروتکل اوستیوم پس از هک ۲۴ میلیون دلاری اعلام کرد نقص در زیرساخت خارج از زنجیره بوده، نه قرارداد هوشمند.

پروتکل معاملات دائمی اوستیوم (Ostium) پس از یک حمله سایبری که منجر به خروج ۲۴ میلیون دلار از پروتکل شد، اعلام کرد ریشه این رخنه در زیرساخت خارج از زنجیره (off-chain) بوده و هیچ نقصی در قراردادهای هوشمند آن وجود نداشته است. اوستیوم که روی شبکه آربیتروم فعالیت می‌کند و بر تریدینگ دارایی‌های واقعی مانند طلا، نفت و فارکس در قالب قراردادهای دائمی (perps) تمرکز دارد، در بیانیه‌ای رسمی توضیح داد که مهاجمان از طریق یک نقطه ضعف در سیستم‌های جانبی پروتکل، یعنی خارج از بلاک‌چین، موفق به نفوذ شدند. این نوع از آسیب‌پذیری به‌طور کلی شامل زیرساخت‌هایی مانند سرورهای اوراکل، کلیدهای مدیریتی یا سیستم‌های امضا می‌شود. تیم اوستیوم تأکید کرده که قراردادهای هوشمند پروتکل دست‌نخورده و سالم باقی مانده‌اند؛ اما این توضیح برای بسیاری از ذینفعان نگران‌کننده است، زیرا نشان می‌دهد حتی پروتکل‌هایی با کد حسابرسی‌شده نیز در برابر حملات زیرساختی آسیب‌پذیر هستند. این رخداد در فضای DeFi اهمیت ویژه‌ای دارد. تریدرهای دیفای معمولاً فرض می‌کنند که اگر قرارداد هوشمند یک پروتکل ممیزی شده و سالم باشد، دارایی‌هایشان در امان است؛ اما این هک نشان داد که لایه‌های off-chain نیز می‌توانند بردار حمله باشند. میزان خسارت معادل ۲۴ میلیون دلار است که در مقیاس هک‌های DeFi رقمی قابل توجه به شمار می‌رود. جزئیات دقیق نحوه نفوذ و اینکه آیا وجوه قابل بازیابی هستند یا نه، هنوز به‌طور کامل منتشر نشده است. این حادثه بار دیگر بحث امنیت جامع پروتکل‌های دیفای را به میان می‌آورد؛ ممیزی کد کافی نیست و تیم‌های امنیتی باید کل اکوسیستم اطراف قرارداد هوشمند، از جمله اوراکل‌ها، کلیدهای ادمین و زیرساخت سرور را نیز تحت بررسی قرار دهند.
هک ۲۴ میلیون دلاری اوستیوم؛ نقص خارج از زنجیره، نه قرارداد هوشمند | TradeyAR News | TradeyAR