هجوم الأوراكل يستهدف منصة Ostium اللامركزية بخسائر فادحة
في تطور مقلق يعكس المخاطر المتزايدة في عالم التمويل اللامركزي (DeFi)، تعرضت منصة Ostium، وهي بورصة عقود آجلة لامركزية بارزة، إلى هجوم الأوراكل أسفر عن خسائر بلغت حوالي 18 مليون دولار أمريكي من عملة USDC المستقرة. يسلط هذا الحادث الضوء مجددًا على الثغرات المستمرة في البنية التحتية الآلية التي تعتمد عليها البروتوكولات لجلب بيانات الأسعار من العالم الحقيقي إلى سلاسل الكتل.
تفاصيل هجوم الأوراكل المعقد على Ostium
كشفت شركة Blockaid المتخصصة في أمن البلوك تشين عن تفاصيل هذا الاختراق الذي استهدف صندوق السيولة الخاص بمنصة Ostium على شبكة Arbitrum. استغل المهاجم عنصرًا مسجلاً ضمن نظام التشغيل الآلي لتغذية الأسعار في Ostium، المعروف باسم PriceUpKeep forwarder. قام المهاجم بتقديم تقارير أوراكل مزورة تحمل طوابع زمنية مستقبلية، مما أدى إلى إظهار صفقات خاسرة وكأنها مربحة.
هذه التقارير المعدلة أدت إلى تفعيل عملية دفع بقيمة 18 مليون دولار أمريكي من خزينة البروتوكول، معتقدًا أن هذه الصفقات كانت ناجحة. هذا الأسلوب يندرج ضمن استغلال ذكي لنقاط الضعف في كيفية معالجة البروتوكولات لبيانات الأسعار، وخاصةً عندما يتعلق الأمر بضمان دقة وتوقيت هذه البيانات.
ما هي منصة Ostium المستهدفة؟
تُعد منصة Ostium بورصة عقود آجلة لامركزية مبنية على شبكة Arbitrum، وتتميز بتركيزها على الأصول الحقيقية مثل الذهب والعملات الأجنبية ومؤشرات الأسهم. تتيح المنصة للمستخدمين التداول برافعة مالية تصل إلى 200 ضعفًا، وتتم تسوية الصفقات بعملة USDC. قبل هذا الحادث، كانت منصة Ostium قد جمعت تمويلاً إجمالياً قدره 27.8 مليون دولار، بما في ذلك جولة تمويل من الفئة A بقيمة 24 مليون دولار شاركت في قيادتها شركات General Catalyst وJump Crypto في أواخر عام 2025. كما تجاوز حجم التداول التراكمي للمنصة 50 مليار دولار.
آلية عمل تغذية الأسعار في Ostium
تعتمد منصة Ostium على نظام مخصص لتغذية الأسعار لتتبع أسعار الأصول في العالم الحقيقي. تتعاون المنصة مع شبكة أتمتة خارجية تُعرف باسم Gelato، وهي مسؤولة عن دفع هذه الأسعار إلى سلسلة الكتل في الأوقات المناسبة. يقع عقد ذكي يُدعى PriceUpKeep في صميم هذه العملية، حيث يعمل كمحفز يقوم بكتابة أحدث بيانات الأسعار إلى البلوك تشين كلما تطلب الأمر تنفيذ صفقة.
هذا التكامل بين نظام تغذية الأسعار وشبكة الأتمتة كان هو نقطة الضعف التي استغلها المهاجم لإحداث الضرر.
سلسلة متواصلة من هجمات الأوراكل في عالم التمويل اللامركزي
يتوافق هذا الهجوم الذي تعرضت له منصة Ostium مع نمط متكرر من استغلال أنظمة الأوراكل و"الكيبرز" (keepers) التي شهدها قطاع التمويل اللامركزي خلال السنوات الأخيرة. ففي الأسبوع الماضي فقط، شهدنا استنزاف 6 ملايين دولار من منصة Summer.fi في حادث مشابه. تتضمن هذه الهجمات عادةً حصول المهاجمين على أدوار مميزة أو التلاعب بتوقيت أو محتوى بيانات الأسعار، بهدف استنزاف الأموال من مجمعات السيولة.
تُسلط هذه الحوادث الضوء على الحاجة الملحة إلى تعزيز التدقيق الأمني وتطوير آليات دفاع أكثر صلابة ضد هجوم الأوراكل، لضمان استقرار وموثوقية منظومة التمويل اللامركزي المتنامية.