区块链安全公司PeckShield和SlowMist均确认了此次攻击,SlowMist将根本原因追溯至BTCB预言机价格操纵 。直接损失约为91.2万至91.5万美元,但次生损害更为严重:BLC的市值从约350万美元暴跌至约1.2万美元,代币价格稳定在约0.001357美元 。
攻击原理: 该协议的架构包含两个模块——Spotter(记录抵押品价格)和Dog(处理清算)。攻击者利用Spotter合约的poke函数,向系统账本推送了人为压低后的BTCB价格。借贷合约在未校验价格是否在合理范围内、也未设置任何清算延迟的情况下便接受了该价格,使得攻击者能够在一笔交易中清算多个金库并夺取抵押品 。
事件经过: 2026年7月15日,Arbitrum上的去中心化永续合约交易所Ostium遭遇预言机攻击,其OLP流动性资金池中约1800万美元的USDC被盗 。安全公司Blockaid在首笔恶意交易发生后不到40分钟内检测到了此次攻击 。
攻击原理: 攻击者破解了一个预言机签名密钥——即被授权向协议提交价格数据的私钥——并滥用了已注册的PriceUpKeep转发器(Ostium自动化价格源基础设施的一部分),提交了带有未来时间戳的虚假价格报告。这些被篡改的报告让协议误以为攻击者执行了盈利交易,从而触发了资金池向攻击者支付1800万美元的USDC 。
损失金额的差异: 虽然Blockaid和多数主流媒体报道约为1800万美元,但其他安全公司给出了不同的估算。Phalcon估计损失高达约2400万美元,部分报道给出的范围在1200万至2200万美元之间 。Ostium已暂停交易,并未立即确认最终损失总额 。
| 方面 | Balance Coin (BLC) / 42DAO | Ostium |
|---|---|---|
| 日期 | 2026年7月22日 | 2026年7月15日 |
| 链 | BNB Chain | Arbitrum |
| 攻击机制 | 通过Spotter注入BTCB价格,触发自动清算 | 预言机签名密钥泄露 + 滥用PriceUpKeep转发器提交伪造的未来价格 |
| 直接损失 | 约91.5万美元被抽走 + BLC市值归零 | 约1800万美元USDC被盗(部分估算高达2400万美元) |
| 次生损害 | BLC稳定币脱锚并暴跌99%以上 | 交易暂停;约三分之一LP流动性被撤出 |
关键区别: BLC崩溃是由单一被操纵的价格引发的连环清算事件。而Ostium则是通过失窃的预言机签名密钥伪造交易利润,直接抽干了资金池。
两个协议都依赖可以通过单个失窃密钥(Ostium)或单个价格注入函数(42DAO)被操纵的预言机价格源。2026年OWASP智能合约Top 10将价格预言机操纵列为SC03,定义为“智能合约依赖可直接或间接受攻击者影响的价格数据的任何情况”。当一个协议不验证或交叉验证其预言机数据时,每个价格源都成为一个单一故障点。
BLC事件表明,当协议使用预言机价格触发清算却缺乏适当校验或延迟时,一个被操纵的价格就能导致死亡螺旋。攻击者能够清算那些本不应被清算的金库,因为协议瞬间接受了一个虚假价格,且未进行任何范围验证 。
Ostium的被攻击是因为一个预言机签名密钥泄露,使得攻击者可以充当授权价格报告员 。安全最佳实践要求定期轮换密钥、对关键操作实行多签授权,并持续监控授权签名者——而这些在Ostium似乎都没有实施 。
虽然这两起事件并非纯粹的闪贷攻击,但OWASP数据显示,2026年78%的预言机操纵事件都涉及闪贷作为攻击基础设施 。DeFi的组合性使得攻击者可以在单笔交易中借入巨额资金、操纵价格、利用协议漏洞获利,然后归还贷款——整个过程无人能够干预。
两个协议都使用了单一来源或容易被操纵的价格源。安全指南一贯建议使用时间加权平均价格(TWAP)预言机——例如来自Uniswap V3且窗口期在10分钟以上——并交叉引用多个独立的预言机源 。OWASP报告指出,使用具有合适窗口期的TWAP预言机可消除82%的单笔交易价格操纵攻击 。
BLC和Ostium的攻击并非异常事件,它们是当前DeFi领域最顽固漏洞的教科书式案例。预言机操纵攻击是纯粹智能合约漏洞,不需要内部访问权限,也不需要零日漏洞——只需一个协议不加保护地信任单一价格源 。随着DeFi协议在复杂性和锁定总价值上持续增长,2026年7月的安全教训十分明确:验证每一个价格源,使用多源预言机,实施清算延迟,并且绝不能让单个密钥或单个函数成为用户资金的唯一守门人。