חברת האבטחה Blockaid הייתה הראשונה שזיהתה את הפריצה בשרשרת, וציינה שהתוקף החל להמיר את ה-USDC הגנוב ל-ETH דרך Kyber מיד לאחר התקיפה . ההתקפה התנהלה בשלושה שלבים:
הערכות הנזק נעות בין 12 ל-22 מיליון דולר, כשמרבית הדיווחים מציבים את המספר על כ-18 מיליון דולר . Blockaid העריכה את הנזק בכ-18 מיליון, בעוד CertiK העריכה בכ-22 מיליון; שתי החברות ייחסו את האירוע לפגיעה במערכת האורקל של אוסטיום .
האחוז תלוי בנקודת הבסיס:
הנתון הנפוץ ביותר הוא כ-35% ממאגר הפרוטוקול שהוערך ב-34+ מיליון דולר .
אוסטיום גייסה כ- 27.8 מיליון דולר ממשקיעים בהם General Catalyst ו-Jump Crypto . קרנות אלו הן שני המוסדות המוזכרים בקשר לפריצה זו .
פריצת אוסטיום אינה חולשת קוד חכם חדשה — היא גניבת אישור מפתח פרטי לניצול מנגנון הזנת מחיר אמין. זהו בדיוק הדפוס הדומיננטי של 2026:
לפי נתוני DeFiLlama, פרויקטים בבלוקצ'יין איבדו כ- 16.69 מיליארד דולר במצטבר בפריצות, כאשר כ-40% מהנזק נגרם מגניבת מפתחות פרטיים . במצטבר, יותר מ- 17 מיליארד דולר נגנבו ב-518 אירועי מפתח פרטי בעשור האחרון .
השורה התחתונה: פריצת אוסטיום היא מקרה מבחן מובהק למעבר של תוקפים מניצול קוד לגניבת מפתחות, שבו מספר קטן של אירועי גניבת מפתח גורם לנתח לא פרופורציונלי מהנזק הכולל . עבור פרוטוקולי DeFi, ביקורת חוזים חכמים אינה מספיקה עוד — אבטחת מפתחות חותמי אורקל ואישורים מוסמכים הפכה לחזית החדשה.