🚨 Ostium потерял $23,75 млн за 5 минут 29 секунд - и это снова не про дыру в смарт-кон... — 30 июля 2026 г. в 09:21:04.818
🚨 Ostium потерял $23,75 млн за 5 минут 29 секунд - и это снова не про дыру в смарт-контракте, а про доверие к чужим ключам 🔑💸 Разбираю свежий кейс, коллеги. 🔓 15 июля 2026 года атакующий не искал баги в коде трейдинговых контрактов Ostium - он получил доступ к чужим приватным ключам. Конкретно - к ключу oracle-signer'а и к правам keeper'а (роль PriceUpKeep forwarder), которые по идее должны выдаваться только через governance/timelock самой платформы. Как именно ключи утекли, пока не разглашается, но результат говорит сам за себя: имея легитимные, валидно подписанные креды, можно обойти любую проверку подписи - потому что система проверяет кто подписал, а не что подписано 👀 Что бросилось в глаза Механика killer: верификатор оракула Ostium сверяет только личность подписанта отчёта о цене, но не проверяет саму цену на адекватность. Имея оба нужных ключа, атакующий подсунул future-dated (с будущей меткой времени) подписанный отчёт с ценой BTC/USD $5 000, открыл позицию, а закрыл её в той же атомарной транзакции по $60 000. Биткоин физически не может вырасти в 12 раз внутри одной транзакции - и это самый очевидный "тревожный звоночек" всей схемы. 💥 Как разворачивалась атака Всего восемь транзакций, все выведены на один и тот же кошелёк 0x321Df1...8bfD9, все прогнаны через одну и ту же пару контрактов Ostium: Trading → Ostium: Private PriceUpKeep: Депозит на старте - всего ~1000 USDC (можно сказать, "входной билет") Транзакция №2 (самая жирная) - 11,86 млн USDC одной атомарной пачкой из 20 циклов открытия-закрытия позиций по пары BTC/USD Ещё шесть транзакций добили общую сумму до $23,75 млн Пока это крутилось, ни коллатерал трейдеров, ни их открытые позиции не пострадали - выкачали именно вкладчиков ликвидности из хранилища OLP (Ostium Liquidity Pool). 🕵️ Реакция и след денег Атаку засекла security-фирма Blockaid практически в моменте. Ostium остановила всю торговлю в течение 60 минут после первой транзакции и пообещала минимум 24 часа предупреждать перед возобновлением. Украденные USDC атакующий уже успел обменять на ~12 080 ETH и закинуть больше 10 500 ETH в Tornado Cash - классический миксер для запутывания следов. ⚖️ Почему это важнее очередного "взлома контракта" Здесь нет ни одной строчки эксплуатируемого бага в трейдинговой логике - только компрометация доступа. Это лишний раз подтверждает: в DeFi самое дорогое звено - не аудит контракта, а управление ключами и ролями (key management). Хочешь взломать протокол - не пили 0-day, просто найди, у кого не ротируются приватные ключи оракула 😌 Мораль: если твой протокол доверяет подписи больше, чем здравому смыслу цены - рано или поздно кто-то продаст тебе биткоин по пять штук баксов и заберёт хранилище 💣

