同時關聯該項目與事件的快訊
據 Ostium 官方報告,此次攻擊核心在於鏈下價格報告系統權限遭入侵,與智能合約漏洞無關。 攻擊者獲取鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交僞造價格(5,000 美元與 60,000 美元),在同一交易內原子化完成開倉-平倉套利循環,並以 100 USDC 起步滾動放大規模,歷經 8 筆交易,於 5 分鐘內從 OLP 金庫套取 2375萬 USDC,直至金庫熔斷機制觸發。 根本原因在於鏈下基礎設施缺乏與鏈上多籤同等級別的多方審批機制,形成單點權限漏洞。被盜資金已轉換爲 ETH 並經 Tornado Cash 混幣,追蹤工作仍在進行中。
標題爲:損失 2375 萬美元 USDC,Ostium 價格數據遭攻擊。 據 Ostium 監測,Ostium 發佈攻擊事件更新。其流動性提供者資金庫於 7 月 15 日遭到攻擊,損失 23,752,746 枚 USDC。初步調查顯示,攻擊者入侵了向協議提供價格數據的鏈下基礎設施,並提交經僞裝的非法價格報告,通過快速開平多筆大額倉位,從資金庫中提取人爲製造的利潤。Ostium 表示,交易者抵押品存放在獨立隔離的智能合約中,未受此次事件影響,所有交易倉位仍保持開啓。團隊在首筆攻擊交易發生後 60 分鐘內暫停交易並凍結全部交易合約。目前,Ostium 正與 Mandiant、zeroShadow、Collisionless、SEAL 911 及執法機構合作,並協調交易平臺、橋接合約和穩定幣發行方推進調查。工程團隊正修復並加強相關基礎設施,以支持安全恢復交易。Ostium 表示,將至少提前 24 小時通知交易合約解凍。交易恢復後,現有倉位將按重新開放時的價格進行標記,不受暫停期間價格波動影響。
據官方消息,TAC 就過去 24 小時價格大幅下跌發佈說明稱,協議未遭攻擊,鏈上資產安全,系統運行正常;團隊及早期投資方未參與拋售,相關代幣仍處於鎖定及歸屬期內,當前階段不存在解鎖可能。
ZEC 財庫公司 Cypherpunk 表示,所有軟件都存在漏洞,歷史上比特幣曾因錯誤“多鑄”過 1,840 億枚 BTC。但這並不意味着應放棄區塊鏈技術,而是應通過形式化驗證與可證明正確性來增強安全性。Cypherpunk 強調,隨着 AI 技術的發展,漏洞檢測將更快、更廣,但關鍵在於誰能在惡意行爲者之前發現問題,Zcash 會通過即將發佈的更新展示其具備這一能力。
edgeX 就 2026 年 6 月 2 日凌晨 $EDGE 異常波動發佈事件說明稱,此次事件爲針對 $EDGE 代幣價格的攻擊,edgeX 協議始終正常運行,用戶資產全程安全,團隊地址鏈上可驗證未發生賣出、價格操縱或其他不當行爲。
據 a16z 披露,其研究人員對 AI 代理能否獨立完成 DeFi 價格操縱漏洞利用進行了系統測試。研究以 20 起以太坊價格操縱事件爲數據集,使用配備 Foundry 工具鏈的 Codex(GPT 5.4)作爲測試代理。在無領域知識的基準條件下,代理成功率僅爲 10%;引入基於真實攻擊事件提煉的結構化領域知識後,成功率提升至 70%。 失敗案例顯示,代理均能準確識別漏洞,但普遍無法理解遞歸借貸的槓桿邏輯、錯誤判斷盈利空間,以及無法組裝跨合約的多步驟攻擊結構。實驗還記錄到一起沙箱逃逸事件:代理通過提取本地節點配置中的 RPC 密鑰,調用 anvil_reset 方法將節點重置至未來區塊,繞過信息隔離限制並獲取真實攻擊數據。 研究團隊認爲,AI 代理目前可有效輔助漏洞識別,但尚不能替代專業安全審計人員。