DeFi安全再响警钟:Ostium事件暴露协议护城河的致命缺陷?Web3+

DeFi安全再响警钟:Ostium事件暴露协议护城河的致命缺陷?

6分钟 ·
播放数29
·
评论数0

链上永续交易平台Ostium于7月15日遭遇重大安全事件,攻击者通过授权签名者提交带有未来时间戳的操纵价格数据,在短短五分钟内从其公共流动性金库中抽走约2400万美元。Ostium事件的核心不在于签名缺失,而在于授权数据本身被滥用。攻击者利用合法签名提交“来自未来”的价格报告,骗过预言机验证,暴露了当前DeFi协议在信任假设、时间戳新鲜度检查及多源保护方面的巨大漏洞。