문 1,800만 달러 규모의 Oracle 키 유출 후 거래 중단 결정-기반을 둔 영구 거래소 Ostium이 중단되었습니다 거래 손상된 오프체인 오라클 키와 관련된 1,840만 달러 규모의 익스플로잇 이후, 가격 인프라가 실패할 경우 거래 장소가 얼마나 취약해질 수 있는지 다시 한 번 강조합니다.
이번 공격은 Ostium의 스마트 계약 코드에 대한 직접적인 위반으로 인해 발생한 것으로 보이지 않습니다. 대신, 검증된 소스 자료는 손상된 오라클 개인 키를 통한 가격 피드 보고서 조작을 가리킵니다. 이러한 구별은 위험이 온체인 계약뿐만 아니라 시스템에 데이터를 공급하는 오프체인 인프라에도 있다는 것을 보여주기 때문에 중요합니다.
무기한 교환은 정확한 가격에 달려 있습니다. 가격 피드를 조작할 수 있으면 거래 장소 전체가 노출됩니다.
Ostium의 대응은 사건을 조사하는 동안 거래를 중단하는 것이었습니다.
TL;DR
- Ostium은 1,840만 달러 규모의 악용으로 인해 거래를 중단했습니다.
- 공격에는 손상된 오프체인 오라클 개인 키가 포함되었습니다.
- 이 사건은 직접적인 스마트 계약 위반보다는 오라클 키 관리 위험을 강조합니다.
https://x.com/OstiumLabs/status/1814981204853092352
Oracle 실패가 위험한 이유
영구 시장에는 신뢰할 수 있는 가격이 필요합니다.
거래자의 담보, 청산 수준, 손익, 자금 노출 및 결제 가치는 모두 가격 데이터에 따라 달라집니다. 해당 데이터가 잘못된 경우 핵심 거래 계약이 설계된 대로 정확하게 작동하더라도 시장이 악용될 수 있습니다.
이것이 바로 오라클 인프라가 DeFi의 가장 민감한 레이어 중 하나인 이유입니다.
이는 실제 또는 시장 데이터와 온체인 실행 사이에 위치합니다. 프로토콜이 계약을 감사했을 수 있지만 해당 계약에 제공되는 데이터가 조작될 수 있는 경우 시스템은 여전히 취약합니다.
Ostium의 경우 문제는 손상된 오프체인 오라클 키와 관련된 것으로 보입니다. 이는 공격자가 단순히 일반적인 계약 버그를 찾는 것이 아니라 신뢰할 수 있는 보고 경로를 방해할 수 있다는 것을 의미합니다.
이러한 종류의 실패는 계약 악용과 같은 방식으로 문제가 항상 눈에 띄는 것은 아니기 때문에 사용자가 이해하기가 더 어려울 수 있습니다.
블록체인은 거래를 기록할 수 있지만 데이터 뒤에 있는 인프라가 약점일 수 있습니다.
스마트 계약이 유일한 위험은 아니었습니다
스마트 계약 위험과 오라클 위험의 차이가 중요합니다.
암호화폐 사용자는 프로토콜의 계약이 감사되는지 자주 묻습니다. 그것은 중요하지만 충분하지는 않습니다. 거래 프로토콜은 또한 가격 책정 시스템, 관리 키, 키퍼 네트워크, 브리지, 청산 봇, 프런트 엔드 및 운영 보안에 따라 달라집니다.
이러한 레이어 중 하나가 약점이 될 수 있습니다.
Oracle 개인 키가 손상되면 공격자는 스마트 계약을 깨뜨릴 필요가 없을 수도 있습니다. 그들은 계약에 잘못된 정보를 제공하고 시스템이 반응하는 방식으로 이익을 얻을 수 있습니다.
이것이 DeFi 보안이 코드 검토보다 더 광범위해야 하는 이유입니다.
프로토콜에는 키 관리, 모니터링, 경고 시스템, 회로 차단기, 대체 피드 및 명확한 비상 절차가 필요합니다. 장소가 비정상적인 가격을 더 빨리 감지하고 위험한 운영을 일시 중지할수록 더 많은 피해를 예방할 수 있습니다.
Ostium의 거래 중단은 비상 통제가 여전히 필수적임을 보여줍니다.
DeFi 결정으로 또 다른 보안 테스트 실시
Arbitrum은 DeFi를 위한 가장 활동적인 Ethereum 레이어 2 생태계 중 하나로 남아 있습니다.
이러한 활동은 유동성, 거래자 및 혁신을 가져오지만 공격자를 끌어들이기도 합니다. 영구 거래 장소는 담보에 집중하고 실시간 가격 책정에 의존하기 때문에 특히 매력적입니다.
1,840만 달러 규모의 익스플로잇은 Arbitrum 자체를 위협하지 않더라도 생태계에 문제가 될 만큼 충분히 큽니다.
이 사건을 Arbitrum 네트워크 장애로 규정해서는 안 됩니다. 이 문제는 Ostium의 Oracle 인프라에만 해당됩니다. 그러나 사용자에게는 모든 악용으로 인해 레이어 2 DeFi 장소가 실제로 얼마나 안전한지에 대한 더 광범위한 질문이 추가됩니다.
더 많은 자본이 더 빠르고 저렴한 네트워크로 이동함에 따라 이 질문은 중요합니다.
레이어 2 확장은 트랜잭션 비용을 낮추지만 애플리케이션 수준 위험을 제거하지는 않습니다. 사용자는 여전히 각 프로토콜의 설계, 보안 모델 및 운영 제어를 평가해야 합니다.
Ostium의 다음 단계는 무엇입니까?
즉각적인 우선순위는 조사, 격리, 사용자 커뮤니케이션입니다.
Ostium은 무슨 일이 일어났는지, 어떤 시스템이 영향을 받았는지, 사용자 잔고를 복구할 수 있는지 여부, 거래가 어떻게 다시 시작되는지, 재개하기 전에 어떤 제어가 변경되는지 설명해야 합니다.
거래자에게 가장 중요한 질문은 오라클 시스템이 재구축되었거나 반복을 방지할 만큼 충분히 확보되었는지 여부입니다.
대응이 투명하고 수정 사항이 신뢰할 수 있으면 거래 장소는 공격으로부터 살아남을 수 있습니다. 오류가 발생한 위치나 동일한 경로가 계속 노출되어 있는지 사용자에게 명확하지 않은 경우 훨씬 더 어려워집니다.
더 넓은 시장도 주목해야 한다.
Oracle 주요 위험은 하나의 거래소에만 국한되지 않습니다. 오프체인 서명, 가격 피드 또는 권한 있는 보고 경로에 의존하는 모든 프로토콜은 손상 시나리오에 대해 신중하게 생각해야 합니다.
교훈은 간단합니다. DeFi 시스템은 가장 취약하고 신뢰할 수 있는 구성 요소만큼만 강력합니다.
Ostium의 계약이 직접적으로 위반되지 않았을 수도 있지만 시장은 여전히 큰 피해를 입었습니다. 이것이 바로 오라클 보안이 온체인 거래에서 가장 중요한 문제 중 하나로 남아 있는 이유입니다.
이 기사는 Ostium의 공개 성명 및 Arbiscan 거래 데이터를 기반으로 합니다.
이 기사는 News Desk에서 작성하고 Samuel Rae가 편집했습니다.