首页

Ostium链下预言机权限遭盗用,5分钟内被套取2375万USDC

高危 RiskX|东南亚预警|东南亚大事件 @SEARiskX·2026-07-30 00:45

据 Ostium 官方报告,此次攻击的核心并非智能合约漏洞,而是链下价格报告系统的权限遭到入侵。攻击者在获取链下授权后,利用协议已注册的合法转发路径,向 BTC-USD 市场提交伪造价格(5,000 美元与 60,000 美元),并在同一交易内原子化完成开仓、平仓套利循环。

攻击者以 100 USDC 为起点滚动放大规模,经过 8 笔交易,在 5 分钟内从 OLP 金库套取 2375 万 USDC,直到金库熔断机制触发。Ostium 表示,根本原因在于链下基础设施缺乏与链上多签同等级别的多方审批机制,形成了单点权限漏洞。

目前,被盗资金已转换为 ETH,并经 Tornado Cash 混币,追踪工作仍在进行中。

来源
RiskX|东南亚预警|东南亚大事件 @SEARiskX
相关快讯Related
高危 RiskX|东南亚预警|东南亚大事件 @SEARiskX · 7月23日

AFX Trade Arbitrum 桥疑遭攻击,2415万枚USDC被盗

据监测,Perp DEX AFX Trade 的 Arbitrum 桥疑似在3小时前发生资产异常流出,约2415万枚USDC被跨链转至以太坊后换成ETH。该事件涉及大额资金损失,可能对平台运营与市场信心造成冲击。

警示 RiskX|东南亚预警|东南亚大事件 @SEARiskX · 7月23日

Arbitrum生态AFX跨链桥遭攻击,约2415万USDC被盗

Arbitrum生态协议AFX运营的跨链桥遭到攻击,约2415万枚USDC被盗,相关方已介入响应并尝试冻结资金。Arbitrum团队表示原生桥未受影响,事件源自第三方协议。

风险 RiskX|东南亚预警|东南亚大事件 @SEARiskX · 7月22日

未撤销恶意授权,用户半年内两次被盗约7.7万美元USDC

GoPlus Security监测显示,一名用户在签署恶意 Permit 后未及时撤销授权,183天内先后遭遇两次盗取,累计损失约7.7万美元USDC。事件再次提示加密资产授权管理与反钓鱼风险的重要性。