Bezpečnostní firmy PeckShield a SlowMist útok potvrdily, přičemž SlowMist vysledoval hlavní příčinu k manipulaci s orákulem BTCB . Skutečný výběr činil zhruba 912 000–915 000 dolarů, ale sekundární škoda byla mnohem větší: tržní kapitalizace BLC klesla z asi 3,5 milionu dolarů na přibližně 12 000 dolarů a cena tokenu se ustálila kolem 0,001357 dolaru .
Proč to fungovalo: Architektura protokolu zahrnovala dva moduly – Spotter, který zaznamenává cenu kolaterálu, a Dog, který zajišťuje likvidace. Útočník použil funkci poke v kontraktu Spotter k tlačení uměle nízké ceny BTCB do účetnictví systému. Půjčovací kontrakt tuto cenu přijal bez kontroly vůči přesnému rozsahu a bez jakéhokoli zpoždění likvidace, což útočníkovi umožnilo zlikvidovat několik trezorů a zabavit kolaterál v jediné transakci .
Co se stalo: 15. července 2026 utrpělo Ostium – decentralizovaná burza perpetuals na Arbitru – orákulový útok, který vyčerpal přibližně 18 milionů dolarů v USDC z jeho likviditního trezoru OLP . Bezpečnostní firma Blockaid odhalila exploit méně než 40 minut po první škodlivé transakci .
Proč to fungovalo: Útočník kompromitoval podepisovací klíč orákula – soukromý klíč oprávněný k odesílání cenových dat protokolu – a zneužil registrovaný forwarder PriceUpKeep (součást automatizované cenové infrastruktury Ostium) k odeslání padělaných cenových zpráv s budoucími časovými razítky. Manipulované zprávy vyvolaly dojem, že útočník provedl ziskové obchody, což spustilo výplatu 18 milionů USDC z trezoru .
Nuance ve výši ztráty: Zatímco Blockaid a většina hlavních médií uvádí přibližně 18 milionů dolarů, jiné bezpečnostní firmy nabídly odlišné odhady. Phalcon odhadl ztráty až na zhruba 24 milionů dolarů a některé zprávy uvádějí rozmezí 12–22 milionů dolarů . Samotné Ostium pozastavilo obchodování a bezprostředně nepotvrdilo konečný celkový objem ztráty .
| Aspekt | Balance Coin (BLC) / 42DAO | Ostium |
|---|---|---|
| Datum | 22. července 2026 | 15. července 2026 |
| Řetězec | BNB Chain | Arbitrum |
| Útočný mechanismus | Injekce ceny BTCB přes Spotter poke, spuštění automatických likvidací | Kompromitovaný podepisovací klíč orákula + zneužití forwarderu PriceUpKeep k odeslání padělaných cen s budoucími daty |
| Přímá ztráta | ~915 000 USD vybráno + smazána tržní kapitalizace BLC | ~18 milionů USDC vybráno (některé odhady až 24 milionů USD) |
| Sekundární škoda | Stablecoin BLC ztratil vazbu a spadl o 99 %+ | Obchodování pozastaveno; přibližně třetina likvidity LP stažena |
Klíčový rozdíl: Pád BLC byl kaskádová likvidační událost spuštěná jedinou zmanipulovanou cenou. Ostium bylo přímé vybrání trezoru prostřednictvím padělaných obchodních zisků umožněných kompromitovaným podepisovacím klíčem orákula.
Oba protokoly spoléhaly na cenové feedy orákulů, které bylo možné zmanipulovat prostřednictvím jediného kompromitovaného klíče (Ostium) nebo jediné funkce pro vkládání cen (42DAO). OWASP Smart Contract Top 10 pro rok 2026 uvádí manipulaci s cenovým orákulem jako SC03 a definuje ji jako „jakoukoli situaci, kdy chytrý kontrakt spoléhá na cenová data, která mohou být přímo či nepřímo ovlivněna útočníkem“ . Pokud protokol neověřuje nebo nekřížově odkazuje svá orákulová data, každý cenový feed se stává jediným bodem selhání.
Incident BLC ukazuje, že když protokol používá ceny z orákula k spouštění likvidací bez řádných kontrol nebo zpoždění, jediná zmanipulovaná cena může způsobit smrtící spirálu. Útočník byl schopen zlikvidovat trezory, které nikdy neměly být zlikvidovány, protože protokol přijal falešnou cenu okamžitě a bez jakékoli validace rozsahu .
Exploit Ostium byl možný, protože byl kompromitován podepisovací klíč orákula, což útočníkovi umožnilo vystupovat jako autorizovaný reportér cen . Osvědčené bezpečnostní postupy vyžadují pravidelnou rotaci klíčů, multi-sig požadavky pro kritické operace a nepřetržité monitorování autorizovaných signatářů – nic z toho zřejmě v Ostium nebylo zavedeno .
Přestože ani jeden incident nebyl výhradně útokem s flash loan, data OWASP ukazují, že 78 % incidentů manipulace s orákulem v roce 2026 zahrnuje flash loany jako útočnou infrastrukturu . Složení DeFi umožňuje útočníkům půjčit si v rámci jediné transakce obrovské sumy, zmanipulovat cenu, využít protokol a půjčku splatit – vše dříve, než kdokoli může zasáhnout.
Oba protokoly zřejmě používaly jednoduché nebo snadno manipulovatelné cenové feedy. Bezpečnostní doporučení konzistentně uvádějí vážené průměrné ceny v čase (TWAP) – například z Uniswap V3 s okny 10+ minut – a křížové odkazování na několik nezávislých zdrojů cen . Zpráva OWASP poznamenává, že protokoly používající TWAP orákula s adekvátními okny eliminují 82 % jednorázových útoků manipulace s cenou .
Exploity BLC a Ostium nejsou anomálie; jsou to učebnicové příklady nejtrvalejší zranitelnosti v dnešním DeFi. Útoky manipulací s orákulem jsou čistě zranitelnosti chytrých kontraktů, které nevyžadují vnitřní přístup ani zero-day zranitelnosti – stačí protokol, který důvěřuje jedinému zdroji cen bez záruk . Jak DeFi protokoly dále rostou v komplexnosti a celkové uzamčené hodnotě, bezpečnostní ponaučení z července 2026 jsou jasná: ověřujte každý cenový feed, používejte vícero zdrojů orákulů, implementujte zpoždění likvidací a nikdy nedovolte, aby jediný klíč nebo jediná funkce byla jediným strážcem uživatelských prostředků.