Чому атака спрацювала: Архітектура протоколу включала два модулі — Spotter, який фіксує ціну застави, та Dog, який обробляє ліквідації. Атакуючий використав функцію poke контракту Spotter, щоб записати штучно занижену ціну BTCB в облік системи. Кредитний контракт прийняв цю ціну без перевірки на відповідність реалістичному діапазону та без жодної затримки ліквідації, що дозволило зловмиснику ліквідувати кілька волтів і захопити заставу в одній транзакції .
Що сталося: 15 липня 2026 року Ostium — децентралізована біржа безстрокових контрактів на Arbitrum — зазнала оракульної атаки, в результаті якої з її пулу ліквідності OLP було виведено приблизно $18 млн у USDC . Фірма безпеки Blockaid виявила експлойт менш ніж за 40 хвилин після першої шкідливої транзакції
.
Чому атака спрацювала: Зловмисник скомпрометував ключ підпису оракула — приватний ключ, уповноважений подавати цінові дані протоколу — і зловжив зареєстрованим форвардером PriceUpKeep (компонентом автоматизованої інфраструктури цінових фідів Ostium), щоб подати фальшиві звіти з цінами з майбутніми мітками часу. Маніпульовані звіти створили видимість прибуткових угод, що спричинило виплату $18 млн USDC з пулу .
Нюанс оцінки збитків: Хоча Blockaid та більшість великих видань повідомляють про приблизно $18 млн, інші фірми безпеки наводять різні оцінки. Phalcon оцінив збитки до $24 млн, а деякі звіти вказують діапазон $12–$22 млн . Сам Ostium призупинив торгівлю та не підтвердив остаточну суму втрат
.
Ключова відмінність: Крах BLC — це каскадна ліквідація, спричинена єдиною маніпульованою ціною. Ostium — пряме виведення коштів з пулу через підроблені торгові прибутки за допомогою скомпрометованого ключа підпису оракула.
Обидва протоколи покладалися на цінові фіди оракулів, якими можна було маніпулювати через один скомпрометований ключ (Ostium) або одну функцію ін'єкції ціни (42DAO). OWASP Smart Contract Top 10 за 2026 рік визначає маніпуляцію ціновим оракулом як SC03: "будь-яка ситуація, коли смарт-контракт покладається на цінові дані, які можуть бути прямо чи опосередковано сфальсифіковані атакуючим" . Коли протокол не перевіряє та не звіряє дані оракула, кожен ціновий фід стає єдиною точкою відмови.
Інцидент з BLC показує, що коли протокол використовує ціни оракула для запуску ліквідацій без належних перевірок чи затримок, одна маніпульована ціна може спричинити "спіраль смерті". Атакуючий ліквідував волти, які ніколи не мали бути ліквідовані, оскільки протокол прийняв фальшиву ціну миттєво і без жодної перевірки діапазону .
Експлойт Ostium став можливим через компрометацію ключа підпису оракула, який дозволяв атакуючому діяти як авторизований репортер цін . Найкращі практики безпеки вимагають регулярної ротації ключів, вимоги мультипідпису для критичних операцій і постійного моніторингу авторизованих підписантів — жодного з цього, схоже, не було в Ostium
.
Хоча жоден з цих інцидентів не був виключно атакою з флеш-позикою, дані OWASP свідчать, що 78% інцидентів маніпуляції оракулами у 2026 році використовують флеш-позики як атакувальну інфраструктуру . Композиційність DeFi дозволяє атакуючим позичати величезні суми в межах однієї транзакції, маніпулювати ціною, експлуатувати протокол і повертати позику — все до того, як хтось встигне втрутитися.
Обидва протоколи, схоже, використовували одноджерельні або легко маніпульовані цінові фіди. Рекомендації з безпеки послідовно вказують на використання середньозважених за часом цін (TWAP) — наприклад, від Uniswap V3 з вікном 10+ хвилин — та звірку кількох незалежних джерел цін . Звіт OWASP зазначає, що протоколи, які використовують TWAP оракули з адекватними вікнами, усувають 82% атак з маніпуляцією ціни в межах однієї транзакції
.
Експлойти BLC та Ostium — не аномалії; це класичні приклади найстійкішої вразливості DeFi сьогодні. Атаки через маніпуляцію оракулами — це чисті вразливості смарт-контрактів, які не потребують інсайдерського доступу чи zero-day експлойтів — лише протоколу, який довіряє єдиному джерелу цін без запобіжників . Оскільки DeFi-протоколи продовжують зростати в складності та загальній заблокованій вартості, уроки безпеки липня 2026 року очевидні: перевіряйте кожен ціновий фід, використовуйте мультиджерельні оракули, запроваджуйте затримки ліквідацій і ніколи не дозволяйте одному ключу або одній функції бути єдиним воротарем коштів користувачів.