The Block#DeFi#هک#Ostium#امنیت_بلاکچین#perps
هک ۲۴ میلیون دلاری اوستیوم؛ نقص خارج از زنجیره، نه قرارداد هوشمند
۸ مرداد ۱۴۰۵
پروتکل اوستیوم پس از هک ۲۴ میلیون دلاری اعلام کرد نقص در زیرساخت خارج از زنجیره بوده، نه قرارداد هوشمند.
پروتکل معاملات دائمی اوستیوم (Ostium) پس از یک حمله سایبری که منجر به خروج ۲۴ میلیون دلار از پروتکل شد، اعلام کرد ریشه این رخنه در زیرساخت خارج از زنجیره (off-chain) بوده و هیچ نقصی در قراردادهای هوشمند آن وجود نداشته است.
اوستیوم که روی شبکه آربیتروم فعالیت میکند و بر تریدینگ داراییهای واقعی مانند طلا، نفت و فارکس در قالب قراردادهای دائمی (perps) تمرکز دارد، در بیانیهای رسمی توضیح داد که مهاجمان از طریق یک نقطه ضعف در سیستمهای جانبی پروتکل، یعنی خارج از بلاکچین، موفق به نفوذ شدند. این نوع از آسیبپذیری بهطور کلی شامل زیرساختهایی مانند سرورهای اوراکل، کلیدهای مدیریتی یا سیستمهای امضا میشود.
تیم اوستیوم تأکید کرده که قراردادهای هوشمند پروتکل دستنخورده و سالم باقی ماندهاند؛ اما این توضیح برای بسیاری از ذینفعان نگرانکننده است، زیرا نشان میدهد حتی پروتکلهایی با کد حسابرسیشده نیز در برابر حملات زیرساختی آسیبپذیر هستند.
این رخداد در فضای DeFi اهمیت ویژهای دارد. تریدرهای دیفای معمولاً فرض میکنند که اگر قرارداد هوشمند یک پروتکل ممیزی شده و سالم باشد، داراییهایشان در امان است؛ اما این هک نشان داد که لایههای off-chain نیز میتوانند بردار حمله باشند.
میزان خسارت معادل ۲۴ میلیون دلار است که در مقیاس هکهای DeFi رقمی قابل توجه به شمار میرود. جزئیات دقیق نحوه نفوذ و اینکه آیا وجوه قابل بازیابی هستند یا نه، هنوز بهطور کامل منتشر نشده است.
این حادثه بار دیگر بحث امنیت جامع پروتکلهای دیفای را به میان میآورد؛ ممیزی کد کافی نیست و تیمهای امنیتی باید کل اکوسیستم اطراف قرارداد هوشمند، از جمله اوراکلها، کلیدهای ادمین و زیرساخت سرور را نیز تحت بررسی قرار دهند.