Ostium потерял $23,75 млн из-за компрометации ключей оракула на Arbitrum
$23,75 миллиона из единственного хранилища ликвидности, выведенных за восемь транзакций, прошедших через одну пару контрактов и осевших в одном кошельке. Именно так выглядит взлом Ostium 15 июля 2026 года, и неприятный вывод для каждой DeFi-команды, читающей этот материал: смарт-контракты вели себя в точности так, как задумывалось. Сбой произошёл уровнем выше — в офчейн-инфраструктуре оракула и у людей, держащих его ключи.
На момент написания торговля на основанной на Arbitrum площадке для перпов всё ещё приостановлена; Ostium обещает уведомить сообщество не менее чем за 24 часа до возобновления работы. Залоговое обеспечение трейдеров и открытые позиции не пострадали. Весь убыток лёг на плечи провайдеров ликвидности.
Что произошло
15 июля атакующий, располагавший двумя наборами действительных учётных данных — для авторизованного подписанта оракула и для зарегистрированного форвардера PriceUpKeep (роль keeper), — начал отправлять криптографически корректные, но фактически мошеннические ценовые отчёты в конвейер оракула Ostium. Как задокументировала Rescana, логика верификации оракула проверяла лишь то, что подписант находится в списке авторизованных, и ничего больше. Она не проверяла, находится ли заявленная цена в каком-либо разумном диапазоне реальных значений.
Имея этот примитив в распоряжении, механика атаки оказалась предельно простой. Атакующий открывал крупные позиции, смещал цену оракула подписанным отчётом и закрывал позиции по манипулированному фиду. Схема повторилась восемь раз через одну и ту же пару контрактов, а все выплаты отправлялись на адрес 0x321Df1...8bfD9. Крупнейшая единичная выплата была исполнена как атомарный батч, который циклически открывал и закрывал позиции внутри одной транзакции — эффективная инженерия кражи: никакого окна для keeper, чтобы заметить происходящее в процессе.
После того как хранилище Ostium Liquidity Pool (OLP) опустело, атакующий конвертировал похищенные USDC в 12 080 ETH и перегнал 10 540 из них через TornadoCash. На момент публикации источников около 1 540 ETH оставались несмешанными — это проверяемый след: если этот остаток осядет или переместится на централизованную биржу, у блокчейн-аналитиков появится материал для работы.
Ostium приостановил торговлю в течение 60 минут после первой транзакции эксплойта, уведомил сообщество 16 июля и привлёк службы реагирования на инциденты и правоохранительные органы. Galaxy Research опубликовал технический разбор 17 июля. Источник не раскрывает, каким именно образом были скомпрометированы оба набора учётных данных, а это важно: кража через фишинг, действия инсайдера или взлом машины для подписания предполагают совершенно разные методы устранения.
Техническая анатомия атаки
Оракул Ostium построен по классической гибридной схеме: офчейн-воркеры получают и подписывают ценовые данные, ончейн-форвардер (PriceUpKeep) их передаёт, а движок перпов принимает их как источник истины. Проверка подписи отвечает ровно на один вопрос: «подписано ли это ключом, которому мы доверяем?» Она не отвечает на вопросы «адекватна ли эта цена?», «свежа ли эта цена?» или «согласуется ли эта цена со вторым независимым фидом?»
Сравните это с тем, как Chainlink выстраивает свои Data Feeds: множество независимых операторов нод подают отчёты, а ончейн-агрегатор берёт медиану прежде, чем значение становится доступным потребителям (см. документацию Chainlink). Один скомпрометированный подписант в агрегаторе m-of-n может сдвинуть медиану лишь в ограниченном диапазоне и только если остальные операторы молчат или медленно реагируют. Конструкция Ostium для целей этой атаки фактически сводила свойство m-of-n к 1-of-1: одной действительной подписи было достаточно для полного контроля.
Компрометация keeper усугубила ситуацию. Подписанный, но устаревший или явно выходящий за допустимые пределы отчёт должен был бы отфильтровываться на уровне форвардера, однако если атакующий контролирует и зарегистрированный keeper, форвардер становится его соучастником. Именно поэтому все восемь транзакций прошли через одну и ту же пару контрактов без срабатывания каких-либо автоматических ограничителей.
Стоит отдельно обозначить, что не дало сбоя. Никакого вредоносного ПО. Никаких багов в смарт-контрактах. Никакого повторного входа, флэш-займов, превращённых в новую схему, никакого эксплойта моста. Торговая логика корректно выполнялась на полученных входных данных. Это ставит инцидент в один ряд с исторической волной атак с манипуляцией ценовым фидом против перп-площадок с недостаточным обеспечением, с той разницей, что здесь вектором манипуляции послужили подписанные учётные данные, а не тонкий спотовый рынок. Я бы утверждал, что это более сложная версия проблемы, поскольку валидность подписи — бинарная величина, а у ончейн-кода нет естественного источника истины для сравнения. Граница обнаруживаемости задаётся тем, какие проверки правдоподобия стоят выше проверки подписи, а в Ostium эта граница была нулевой.
Кто понёс потери
Провайдеры ликвидности Ostium поглотили весь убыток в $23,75 млн. Это прямой ущерб первого порядка. То, будут ли они полностью компенсированы, зависит от резервов казначейства и страховых договорённостей, которые источник не раскрывает, — это главная неизвестная на ближайшие 90 дней. Если Ostium социализирует убыток среди LP, ожидайте резкого сжатия TVL после возобновления торговли. Если убыток будет покрыт из казначейства или страхового фонда — ждите медленного оттока LP и пересмотра комиссий, которые они требуют за участие.
Ущерб второго порядка затронет каждую перп-DEX, работающую с оракулом с малым числом подписантов. Аудиторы начнут задавать острые вопросы о хранении ключей подписантов, использовании HSM, разделении ролей keeper и наличии проверок правдоподобия цен. Команды, отвечавшие на эти вопросы фразой «наши подписанты на доверенном сервере», теперь должны отвечать на них с помощью архитектурных диаграмм. Страховщики, покрывающие DeFi-протоколы, проведут тот же расчёт и пересмотрят премии в сторону увеличения.
Сам Arbitrum здесь является сторонним наблюдателем (это не проблема L2), однако площадка важна для последующих действий правоохранителей. Операционным фактом отмывания остаются 10 540 ETH в TornadoCash. Источник отмечает, что использование миксеров характерно для финансово мотивированных акторов, включая северокорейские группировки, однако явно указывает на отсутствие прямой атрибуции к какой-либо известной группе. Остаток примерно в 1 540 ETH — это проверяемая граница: если он попадёт в санкционированный миксер или на KYC-биржу в течение ближайших 30 дней, следует ожидать либо предупреждения OFAC, либо уведомления биржи о заморозке средств с упоминанием кошелька 0x321Df1...8bfD9.
Трейдеры с открытыми позициями на Ostium на момент атаки получили наилучший возможный исход при взломе такого масштаба: их залоговое обеспечение уцелело, им просто нельзя торговать до восстановления безопасности инфраструктуры. Прогноз: когда Ostium возобновит работу, следует ожидать заметного расширения спредов и всплеска APR по OLP в первую неделю, поскольку рынок закладывает в цену новую премию за риск оракула.
Руководство для криптовалютных и DeFi-проектов
Для тех, кто управляет или строит на гибридном оракуле ончейн/офчейн, домашнее задание этой недели вполне конкретно.
Во-первых, проверьте допущение «только проверка подписи». Если ваш ончейн-потребитель оракула доверяет любому единственному подписанту, считайте это живой уязвимостью. Добавьте проверки правдоподобия цены: максимальное отклонение от последней принятой цены, максимальное отклонение от вторичного фида, проверки устаревания по временным меткам блоков. Ничего экзотического — любая из этих мер притупила бы атаку на Ostium.
Во-вторых, разделите роль подписанта и роль keeper на уровне учётных данных. Если одна машина или один оператор держит обе, единственная компрометация даёт атакующему сквозной контроль. Источник прямо указывает, что обе роли в Ostium должны предоставляться только через управление и не могут быть самоназначены, — это означает, что компрометация произошла за пределами процесса назначения, по всей видимости через кражу учётных данных.
В-третьих, добавьте ограничения выплат для LP-хранилищ — по числу блоков и по временному окну. Восемь транзакций для обнуления хранилища — симптом отсутствия ограничения скорости вывода относительно размера хранилища. Ограничитель, автоматически приостанавливающий хранилище при превышении оттока, скажем, 5% TVL в скользящем окне, дал бы команде реагирования час реального времени вместо ретроспективной паузы спустя 60 минут.
В-четвёртых, отрепетируйте паузу. Реакция Ostium за 60 минут приличная по отраслевым меркам, но недостаточно быстрая, когда в игру вступает атомарная упаковка. Команды должны измерять время до паузы с момента первой аномальной транзакции, а не с момента уведомления человека. В качестве ориентира по ончейн-паттернам автоматических ограничителей документация для разработчиков Ethereum охватывает базовые примитивы; сложная часть — подключить их к детектору аномалий, а не написать саму функцию паузы.
Ключевые выводы
- $23,75 млн покинули хранилище OLP Ostium за восемь транзакций 15 июля 2026 года, все выплаты ушли на один кошелёк, без каких-либо багов в смарт-контрактах.
- Корневая причина — оракул, проверявший личность подписанта, но не правдоподобность цены, в сочетании с компрометацией учётных данных как подписанта, так и keeper.
- 10 540 из 12 080 украденных ETH ушли в TornadoCash; остаток примерно в 1 540 ETH — это проверяемый след для атрибуции в течение ближайших 30 дней.
- Открытый вопрос с жёсткой границей: источник не раскрывает, каким образом были получены оба набора учётных данных. Пока Ostium не опубликует разбор инцидента с указанием вектора (фишинг, инсайдер, взлом инфраструктуры подписания), другие перп-DEX не могут знать, разделяют ли они ту же уязвимость.
- Прогноз: после возобновления работы Ostium APR по OLP должен заметно вырасти в течение первой недели, компенсируя LP вновь выявленный риск оракула. Если этого не произойдёт, рынок неверно оценивает ситуацию.
Часто задаваемые вопросы
Вопрос: Что именно было похищено в результате взлома Ostium?
15 июля 2026 года из хранилища Ostium Liquidity Pool (OLP) на Arbitrum было выведено $23,75 млн. Залоговое обеспечение трейдеров и открытые позиции не пострадали, поэтому убыток полностью лёг на провайдеров ликвидности. Атакующий конвертировал похищенные USDC в 12 080 ETH и переместил 10 540 из них через TornadoCash.
Вопрос: Был ли это баг в смарт-контракте?
Нет. Атака не эксплуатировала никаких уязвимостей в торговой логике или смарт-контрактах Ostium. Она эксплуатировала офчейн-инфраструктуру оракула, используя скомпрометированные, но легитимные учётные данные подписанта оракула и роли keeper для подачи корректно подписанных, но мошеннических ценовых отчётов.
Вопрос: Когда Ostium возобновит торговлю?
На момент публикации источников торговля остаётся приостановленной. Ostium обязался уведомить сообщество не менее чем за 24 часа до возобновления операций и работает со службами реагирования на инциденты и правоохранительными органами, пока обеспечивает защиту инфраструктуры оракула.
Allbridge потерял $1,65 млн в результате эксплойта моста Solana-Ethereum
Allbridge потерял около $1,65 млн в результате нового кросс-чейн эксплойта: средства переведены из Solana в Ethereum и конвертированы в ETH. Второй инцидент с 2023 года.
Взлом моста Kelp DAO: потери $292 млн на фоне $600 млн убытков DeFi за три недели
Взлом моста Kelp DAO на LayerZero унёс $292 млн, суммарные потери DeFi за три недели превысили $600 млн. Aave заморозил rsETH, миллиарды заблокированы, все наняли юристов.
Blockchain C2 в npm: ViteVenom меняет правила борьбы с вредоносами
Семь вредоносных npm-пакетов использовали Tron, Aptos и BSC как командную инфраструктуру для доставки RAT в среды разработчиков Vite. Математика устранения угроз изменилась.




