
สรุปข่าวภาษาไทย:
Ostium แพลตฟอร์มเทรด perpetuals บน Arbitrum ซึ่งได้รับการสนับสนุนจาก General Catalyst และ Jump Crypto ประสบเหตุถูกโจมตีระบบ Oracle สูญเสียเงินประมาณ 11.86 – 18 ล้านเหรียญสหรัฐฯ ในเหรียญ USDC นักวิเคราะห์จาก Blockaid ชี้ว่าผู้โจมตีใช้ประโยชน์จาก “PriceUpKeep forwarder” และรายงานราคาล่วงหน้าที่ได้รับอนุญาต เพื่อสร้างกำไรปลอมและเบิกเงินจาก Vault การโจมตีครั้งนี้เกิดขึ้นไม่นานหลังจาก Ostium ประกาศความร่วมมือกับ Nasdaq ทำให้เกิดคำถามถึงความปลอดภัยของโครงสร้างพื้นฐาน DeFi ที่พึ่งพาข้อมูล Off-chain
วิเคราะห์เชิงลึกและมุมมองการลงทุน:
- กลไกการโจมตี (Oracle Manipulation): ผู้โจมตีไม่ได้โจมตีโค้ดสัญญาอัจฉริยะโดยตรง แต่ปลอมแปลงข้อมูลที่ป้อนให้กับระบบ (Oracle) ซึ่งเป็น “จุดอ่อนซ้ำซาก” สำหรับโปรโตคอลที่ต้องพึ่งพาข้อมูลภายนอก กลยุทธ์นี้ใช้จุดอ่อนของ “การเชื่อถือโดยปริยาย” (Trust by Default) ในการส่งข้อมูลราคา
- ผลกระทบต่อตลาด DeFi: เหตุการณ์นี้เน้นย้ำถึงความเสี่ยงด้าน “Infrastructure Risk” อย่างรุนแรง นักลงทุนใน Liquidity Pool (LP) อาจไม่ได้รับการชดเชยเต็มจำนวน แม้ Ostium จะมีเงินทุนสำรอง $27.8 ล้านก็ตาม ความกังวลจะส่งผลกระทบต่อความเชื่อมั่นในโปรโตคอลที่พึ่งพา Oracle ที่ใช้เลเยอร์เดียว (Single Oracle) และอาจทำให้เกิดการเทขาย Token ที่เกี่ยวข้องกับ Perpetuals DEX ในระยะสั้น
- บทเรียนสำหรับนักลงทุน:
- กระจายความเสี่ยง (Diversify): อย่าใส่เงินทั้งหมดไว้ใน Liquidity Pool เดียวหรือแพลตฟอร์มเดียว
- ตรวจสอบความปลอดภัยของ Oracle: เลือกโปรโตคอลที่ใช้ Oracle หลายแหล่ง (Multi-Source) หรือมีกลไกป้องกันการปั่นราคาเช่น Chainlink PoR หรือ TWAP
- ติดตามข่าวสารหลังเกิดเหตุ: หากโปรโตคอลที่คุณลงทุนถูกโจมตี ให้ติดตามการชดเชยจากทีมงานและหน่วยงานกำกับดูแลทันที
- แนวโน้มระยะยาว: การโจมตีครั้งนี้อาจเร่งให้อุตสาหกรรมพัฒนาโซลูชั่น Oracle ที่แข็งแกร่งขึ้น เช่น การใช้ Zero-Knowledge Proofs หรือระบบตรวจสอบข้อมูลแบบกระจายศูนย์ (Decentralized Oracle Networks) ซึ่งจะเป็นปัจจัยบวกต่อ DeFi ในอนาคต
ประเด็นสำคัญที่ควรจับตามอง:
- การชดเชย: Ostium จะชดเชยเงินแก่ผู้ให้สภาพคล่องทั้งหมดหรือไม่
- ความร่วมมือกับ Nasdaq: เหตุการณ์นี้จะส่งผลต่อความร่วมมือครั้งใหม่อย่างไร
- การตรวจสอบ: หน่วยงานกำกับดูแลเช่น SEC หรือ CFTC อาจให้ความสนใจกรณีนี้มากขึ้น เนื่องจากเห็นความเชื่อมโยงกับสินทรัพย์ดั้งเดิม
Full English Translation:
Ostium, a perpetuals exchange platform on Arbitrum backed by General Catalyst and Jump Crypto, suffered an Oracle system exploit, losing between $11.86 and $18 million in USDC. Analysts from Blockaid indicate the attacker exploited a “PriceUpKeep forwarder” and pre-authorized future-dated price reports to generate fake profits and withdraw funds from the Vault. This attack occurred shortly after Ostium announced a partnership with Nasdaq, raising questions about the security of DeFi infrastructure reliant on off-chain data. The incident underscores the recurring weak spot for protocols that trust their price delivery machinery by default, allowing attackers to claim profits on trades that never existed. For investors, this highlights critical risks around Oracle manipulation, the potential for partial LP compensation, and the importance of diversifying across protocols with robust, decentralized data feeds.
Reference Link:
– Source: https://thedefiant.io/news/hacks/ostium-halts-trading-after-oracle-exploit-drains-up-to-usd18m-from-vault















Leave a Reply