كانت شركة الأمن السيبراني Blockaid أول من رصد الاختراق على السلسلة، مشيرةً إلى أن المهاجم بدأ فورًا في استبدال عملات USDC المسروقة بعملة ETH عبر منصة Kyber . تم الهجوم على ثلاث مراحل:
تتراوح تقديرات الخسائر بين 12 مليون دولار و 22 مليون دولار، لكن معظم التقارير ترجح الرقم بنحو ~18 مليون دولار . قدرت Blockaid الخسائر بـ 18 مليون دولار، بينما قدرت CertiK الرقم بنحو 22 مليون دولار؛ وأرجعت كلتا الشركتين الحادث إلى اختراق نظام الأوراكل الخاص بـ Ostium .
تختلف النسبة حسب المرجع المستخدم، وتقدم المصادر أرقامًا مختلفة:
الرقم الأكثر تداولاً هو حوالي 35% من خزينة البروتوكول البالغة 34+ مليون دولار .
جمعت Ostium ما يقرب من 27.8 مليون دولار من مستثمرين من بينهم General Catalyst و Jump Crypto .
هجوم Ostium ليس ثغرة جديدة في العقود الذكية — بل هو سرقة لمفتاح خاص (Credential Theft) واستخدامه للتلاعب بآلية تغذية الأسعار الموثوقة. هذا يضعه تمامًا في صميم نمط الهجمات السائد في 2026:
وفقًا لبيانات DeFiLlama، فقدت مشاريع البلوكشين بشكل تراكمي ما يقرب من 16.69 مليار دولار بسبب الاختراقات والاستغلالات، مع حوالي 40% من تلك الخسائر ناتجة عن اختراق المفاتيح الخاصة . بشكل تراكمي، تمت سرقة أكثر من 17 مليار دولار عبر 518 حادثة خاصة بالمفاتيح الخاصة على مدى عشر سنوات .
الخلاصة: كان اختراق Ostium مثالًا نصيًا على تحول المهاجمين من استغلال الكود إلى سرقة المفاتيح، حيث تتسبب عدد قليل من حوادث اختراق المفاتيح في حصة كبيرة بشكل غير متناسب من إجمالي الخسائر . بالنسبة لبروتوكولات DeFi، لم يعد تدقيق العقود الذكية كافيًا — أصبح تأمين مفاتيح موقّعي الأوراكل وبيانات الاعتماد الأخرى هو خط المواجهة الجديد.