ओस्टियम की अपनी प्राइस फीड $18 मिलियन हैक में हथियार बन गई

By Bartek Hagan

(about 1 month ago)

3 मिनट पढ़ें

साझा करें:

15 जुलाई 2026 को एक हमलावर ने ओस्टियम के तरलता वॉल्ट से लगभग $18 मिलियन USDC निकाल लिए। सुरक्षा फर्म ब्लॉकएड ने ओरेकल-आधारित हमले का संकेत देने के बाद स्थायी विनिमय ने सभी व्यापार को रोक दिया।

ओस्टियम की अपनी प्राइस फीड $18 मिलियन हैक में हथियार बन गई

मुख्य तथ्य

  • 15 जुलाई 2026 को एक हमलावर ने ओस्टियम के वॉल्ट से लगभग $18 मिलियन USDC निकाल लिए।
  • हमले में भविष्य की तारीख वाले ओरेकल रिपोर्ट का उपयोग करके लाभकारी व्यापारों की नकली तस्वीर बनाई गई और भुगतान को सक्रिय किया गया।
  • सुरक्षा फर्म ब्लॉकएड द्वारा हमले का संकेत देने के बाद ओस्टियम ने सभी व्यापार को रोक दिया।

ओस्टियम ने अपने आर्बिट्रम वॉल्ट से $18 मिलियन खो दिए

15 जुलाई 2026 को, एक हमलावर ने ओस्टियम के तरलता वॉल्ट से लगभग $18 मिलियन USDC निकाल लिए, जो आर्बिट्रम पर एक विकेंद्रीकृत स्थायी विनिमय है। ब्लॉकचेन सुरक्षा फर्म ब्लॉकएड ने उसी दिन घटना का संकेत दिया। स्थायी अनुबंध व्यापारियों को एक संपत्ति की कीमत पर बिना समाप्ति तिथि के दांव लगाने की अनुमति देते हैं, और ओस्टियम उन व्यापारों को USDC में निपटाता है, जो एक डॉलर-पीग्ड स्थिर मुद्रा है। वॉल्ट उन फंडों को रखता है जो तरलता प्रदाता हर व्यापार के समर्थन में जमा करते हैं। ऑन-चेन डेटा ने नुकसान को वॉल्ट के लगभग $63 मिलियन के कुल मूल्य लॉक (TVL) का लगभग 28% बताया।

हमलावर ने प्राइस सिस्टम को भविष्य की तारीख का डेटा दिया

ओस्टियम एक कस्टम प्राइस-फीड सिस्टम चलाता है ताकि ऑन-चेन संपत्तियों का मूल्यांकन किया जा सके। जेलाटो, एक तृतीय-पक्ष स्वचालन नेटवर्क, सेट अंतराल पर संपत्ति की कीमतें पोस्ट करता है, जबकि PriceUpKeep फॉरवर्डर नामक एक घटक व्यापारों के निष्पादन पर ओरेकल अपडेट को धकेलता है। हमलावर ने एक पंजीकृत PriceUpKeep फॉरवर्डर का उपयोग करके भविष्य की तारीख के टाइमस्टैम्प के साथ रिपोर्ट प्रस्तुत की। उन नकली कीमतों ने लाभहीन व्यापारों को लाभकारी दिखाया और वॉल्ट भुगतान को सक्रिय किया। क्रिप्टो.न्यूज के अनुसार, एक समझौता किया गया ओरेकल साइनर कुंजी ने हमलावर को प्रोटोकॉल के सत्यापन जांचों को बायपास करने की अनुमति दी। हमलावर ने एक लूप में स्थिति खोली और बंद की, वास्तविक बाजार जोखिम उठाए बिना मूल्य निकाला।

 

"एक हमलावर ने एक पंजीकृत PriceUpKeep फॉरवर्डर और भविष्य की तारीख के अधिकृत ओरेकल रिपोर्ट का उपयोग करके कृत्रिम व्यापार लाभ उत्पन्न किया, जिससे वॉल्ट से ~$18M USDC का भुगतान सक्रिय हुआ।", 15 जुलाई 2026। — ब्लॉकएड, ब्लॉकचेन सुरक्षा फर्म

 

वॉल्ट ड्रेन के बाद ओस्टियम ने व्यापार रोक दिया

ओस्टियम ने जैसे ही हमले का पता चला, सभी व्यापार रोक दिए। तरलता प्रदाता, जो वॉल्ट की पूंजी प्रदान करते हैं, निकाले गए फंड से सीधे नुकसान उठाते हैं। क्रिप्टोब्रिफिंग के अनुसार, हमलावर ने चुराए गए USDC के एक हिस्से को काइबर नेटवर्क के माध्यम से एथर (ETH) में परिवर्तित किया, फिर आय को कई वॉलेट में फैलाया। उस आंदोलन ने फंडों को ट्रेस या पुनर्प्राप्त करने के किसी भी प्रयास को जटिल बना दिया। टीम ने अभी तक प्रभावित तरलता प्रदाताओं को वापस भुगतान करने की योजना की घोषणा नहीं की है, और $18 मिलियन का नुकसान प्रोटोकॉल के फंडिंग का एक बड़ा हिस्सा दर्शाता है।

प्रोटोकॉल ने हैक से पहले $27.8 मिलियन जुटाए

ओस्टियम ने कुल $27.8 मिलियन की फंडिंग जुटाई, जिसमें 2025 के अंत में जनरल कैटालिस्ट और जंप क्रिप्टो द्वारा सह-नेतृत्व किया गया $24 मिलियन सीरीज ए शामिल है। एक्सचेंज उपयोगकर्ताओं को सोने, विदेशी मुद्रा और शेयर सूचकांकों जैसे वास्तविक दुनिया की संपत्तियों का व्यापार करने की अनुमति देता है, जिसमें 200x तक का लीवरेज होता है, सभी USDC में निपटाए जाते हैं। हमले से पहले इसने $50 बिलियन से अधिक का संचयी व्यापार मात्रा संसाधित किया था। क्रिप्टोब्रिफिंग के अनुसार, ओस्टियम ने शेयर डेटा के लिए नास्डैक के साथ भी साझेदारी की थी। उस सौदे ने इसे पारंपरिक बाजारों और डेफाई के बीच एक पुल के रूप में स्थापित किया।

प्रकाशन के समय ARB ने नौ सेंट के आसपास व्यापार किया

ARB, आर्बिट्रम नेटवर्क टोकन, प्रकाशन के समय $0.0889 पर व्यापार कर रहा था, जो पिछले 24 घंटों में 1.33% की वृद्धि दर्शाता है (कोइनपैप्रीका, 17 जुलाई 2026)। उस कीमत पर ARB का बाजार मूल्य लगभग $566 मिलियन था (कोइनपैप्रीका, 17 जुलाई 2026)। हमले ने आर्बिट्रम पर बने एक एप्लिकेशन को लक्षित किया, न कि आधार नेटवर्क को, इसलिए इसने श्रृंखला के अपने संचालन को प्रभावित नहीं किया।

ओरेकल हमले डेफाई प्रोटोकॉल को लगातार प्रभावित कर रहे हैं

ओस्टियम हैक एक विकेंद्रीकृत वित्त (डेफाई) में ओरेकल और कीपर हमलों की श्रृंखला के बाद हुआ। एक सप्ताह पहले, समर.फाई ने एक समान हमले के माध्यम से लगभग $6 मिलियन खो दिए। ब्लॉकएड ने कहा कि ये हमले स्वचालित मूल्य प्रणालियों को लक्षित करते हैं जो भविष्य की तारीख की रिपोर्ट या विशेषाधिकार प्राप्त भूमिकाओं पर निर्भर करते हैं। स्थायी विनिमय सटीक, समय पर मूल्य फीड पर निर्भर करते हैं, जो उन फीड को एक बार-बार के लक्ष्य बनाता है।

क्रिप्टोक्यूरेंसीज़ अत्यधिक अस्थिर हैं और इनमें महत्वपूर्ण जोखिम शामिल हैं। आप अपनी निवेश राशि का कुछ हिस्सा या पूरा खो सकते हैं।

Coinpaprika पर सभी जानकारी केवल सूचना के उद्देश्यों के लिए प्रदान की गई है और यह वित्तीय या निवेश सलाह का गठन नहीं करती है। हमेशा अपनी स्वयं की रिसर्च (DYOR) करें और निवेश निर्णय लेने से पहले एक योग्य वित्तीय सलाहकार से परामर्श करें।

Coinpaprika इस जानकारी के उपयोग से होने वाले किसी भी नुकसान के लिए जिम्मेदार नहीं है।

साझा करें:
सभी समाचारों पर वापस जाएं