區塊鏈安全公司 PeckShield 同 SlowMist 都確認咗呢次攻擊,SlowMist 將根本原因追溯至 BTCB 預言機價格操控 。直接損失約為 912,000 至 915,000 美元,但連鎖損失大得多:BLC 穩定幣完全脫鈎,價格幾乎歸零。
點解成功? 協議架構包含兩個模組:Spotter(記錄抵押品價格)同 Dog(處理清算)。攻擊者利用 Spotter 合約嘅 poke 功能,將人為壓低嘅 BTCB 價格寫入系統。借貸合約接受咗呢個價格,完全冇檢查係咪合理,亦冇任何清算延遲,令攻擊者可以喺單筆交易內清算多個抵押倉,奪取抵押品 。
發生咩事? 2026年7月15日,Ostium(Arbitrum 上嘅去中心化永續合約交易所)遭到預言機攻擊,其 OLP 流動性金庫被抽走近1800萬美元 USDC 。安全公司 Blockaid 喺第一筆可疑交易發生後唔夠40分鐘就偵測到呢次攻擊 。
點解成功? 攻擊者成功盜取咗一個預言機簽名金鑰(即有權提交價格數據嘅私鑰),然後利用已經註冊嘅 PriceUpKeep 轉發器(Ostium 自動價格餵送基建嘅一部分),提交偽造嘅價格報告,而且仲標記咗未來時間。呢啲被操控嘅報告令系統以為攻擊者進行咗有利可圖嘅交易,於是從金庫中支付咗1800萬美元 USDC 。
損失數字有出入: Blockaid 同大部分主要媒體報告係大約1800萬美元,但 Phalcon 估計損失高達約2400萬美元,亦有部分報告話係1200萬至2200萬美元之間 。Ostium 自己暫停咗交易,但未即時確認最終損失總額 。
| 層面 | Balance Coin (BLC) / 42DAO | Ostium |
|---|---|---|
| 日期 | 2026年7月22日 | 2026年7月15日 |
| 鏈 | BNB Chain | Arbitrum |
| 攻擊機制 | 透過 Spotter 嘅 poke 注入 BTCB 假價格,觸發自動清算 | 預言機簽名金鑰被盜 + 濫用 PriceUpKeep 轉發器提交未來日期嘅假價格 |
| 直接損失 | ~915,000美元被抽走 + BLC 市值清零 | ~1800萬美元 USDC 被抽走(部分估算高達2400萬美元) |
| 連鎖損失 | BLC 穩定幣脫鈎暴跌超過99% | 交易暫停;約三分一流動性被提取 |
關鍵分別: BLC 慘案係由單一被操控價格觸發嘅連鎖清算事件;Ostium 則係因為預言機簽名金鑰被盜,攻擊者偽造交易利潤直接抽走資金。
兩個協議都依賴可以被單一被盜金鑰(Ostium)或單一價格注入功能(42DAO)操控嘅預言機價格餵送。OWASP 2026年智能合約十大風險將價格預言機操控列為 SC03,定義為「智能合約依賴可以直接或間接被攻擊者影響嘅價格數據嘅任何情況」。當協議冇驗證或交叉檢查預言機數據時,每個價格餵送就成為咗單點故障。
BLC 事件顯示,當協議用預言機價格去觸發清算,但冇適當檢查或延遲時,單一被操控價格足以引發死亡螺旋。攻擊者清算咗啲本來唔應該被清算嘅抵押倉,因為協議即時接受咗假價格,完全冇範圍驗證 。
Ostium 被攻擊係因為預言機簽名金鑰被盜,令攻擊者可以扮成授權嘅價格報告者 。安全最佳做法要求定期輪換金鑰、對關鍵操作使用多重簽名,同持續監控授權簽名者——Ostium 似乎冇做到呢啲 。
雖然兩次攻擊本身唔係單純嘅閃電貸攻擊,但 OWASP 數據顯示,2026年有78%嘅預言機操控事件會用到閃電貸作為攻擊基建 。DeFi 嘅可組合性令攻擊者可以喺單筆交易內借入巨額資金、操控價格、攻擊協議,然後歸還貸款——所有嘢喺冇人可以干預之前完成。
兩個協議似乎都使用單一來源或容易被操控嘅價格餵送。安全指引一致建議使用時間加權平均價格預言機(TWAP,例如 Uniswap V3 配上10分鐘以上嘅窗口),並且交叉參考多個獨立價格來源 。OWASP 報告指出,使用合適窗口嘅 TWAP 預言機,可以消除82%嘅單筆交易價格操控攻擊 。
BLC 同 Ostium 嘅攻擊唔係異常事件,而係今日 DeFi 最常見漏洞嘅教科書式案例。預言機操控攻擊係純粹嘅智能合約漏洞,唔需要內部權限,亦唔需要零日漏洞——只要協議信賴單一價格來源,又冇適當保護措施,就可能有攻擊 。隨住 DeFi 協議越來越複雜,鎖定嘅總價值越來越高,2026年7月嘅教訓好清晰:驗證每個價格餵送、使用多重來源預言機、實施清算延遲,同埋永遠唔好畀單一金鑰或單一功能成為用戶資金嘅唯一守門員。