Ostium 流动性金库遭链下基础设施攻击,约 2375 万美元加密资产被盗

据 BleepingComputer 于 2026 年 7 月 21 日报道,Ostium 交易平台披露,其流动性提供者金库在上周遭遇攻击,攻击者窃取了约 2375 万美元加密资产。来源显示,此次事件并非传统意义上直接攻破链上合约,而是攻击者先破坏了用于向协议提供价格数据的链下基础设施,进而影响协议运行并完成盗取。这一事件再次提醒加密交易平台和用户:链上资产安全并不只取决于智能合约本身,价格源、服务器、密钥管理和运维系统等链下环节同样可能成为高价值攻击入口。

事件核心:价格输入环节成为突破口

Ostium 是面向加密资产交易的协议平台,其流动性提供者金库承担着资金池相关角色。根据来源摘要,攻击者入侵的是为协议喂送价格的链下基础设施。此类基础设施通常负责将外部市场价格、交易数据或计算结果传递给链上协议,一旦被篡改,可能导致协议基于错误数据执行交易、结算或资金转移。

与直接利用智能合约漏洞不同,链下攻击往往更难被普通用户第一时间察觉。链上交易记录可能只显示“正常调用”或合约按既定逻辑执行,但背后的输入数据已经被攻击者操纵。对平台而言,这意味着安全边界不应只画在合约审计和链上监控上,还必须覆盖 API、预言机组件、后台服务、访问权限和运维设备。

为什么这类攻击对普通用户也很重要

很多加密用户会把“去中心化”理解为资产天然更安全,但现实是,大量协议仍依赖链下系统来完成价格发现、风控、前端交互和数据分发。只要其中某一环被攻破,就可能影响最终资金安全。Ostium 此次披露的损失规模达到约 2375 万美元,说明攻击者瞄准的不只是个人账户,也包括平台资金池和流动性金库等集中价值目标。

从用户视角看,这类事件带来的风险主要有三类:一是资金池或协议仓位可能遭受非预期损失;二是平台暂停、限制或调整相关功能,影响提现和交易体验;三是攻击事件可能引发钓鱼信息、假公告和社交媒体诈骗,诱导用户连接钱包或提交助记词。

  • 不要只看链上合约是否开源或审计,还要关注项目是否披露价格源和运维安全机制。
  • 遇到安全事件公告时,应优先查看官方渠道,避免点击社群中传播的“补偿领取”“资产迁移”链接。
  • 对高收益流动性金库保持风险分散,不把全部资产集中在单一协议或单一策略中。
  • 使用交易平台或 DeFi 前端时,注意网络环境安全,避免在公共 Wi-Fi 下进行高价值签名操作。

隐私与连接安全:VPN 用户该关注什么

虽然 VPN 不能阻止协议本身的价格源被入侵,也不能替用户追回链上损失,但它在用户侧仍有实际价值。对于经常访问交易平台、钱包前端或管理加密资产的用户,可信的加密连接可以降低公共网络监听、DNS 劫持和本地网络中间人攻击风险。尤其是在酒店、机场、共享办公空间等环境中,攻击者可能通过伪造热点或篡改解析页面诱导用户进入假站。

站在隐私保护角度,用户应把 VPN 视为整体安全习惯的一部分,而不是万能防护。可选方案包括使用 RedGate VPN 这类加密连接工具,同时配合硬件钱包、最小授权、定期撤销不必要的合约授权和独立设备管理高价值账户。真正有效的防护来自多层策略:网络加密、账户隔离、签名确认、资产分散与及时关注项目安全公告。

对行业的启示

Ostium 事件凸显了一个趋势:随着智能合约审计和链上监控逐渐普及,攻击者会更多转向链下系统、权限管理和数据输入链路。平台若只强调合约安全,而忽略后台服务、价格源完整性和访问控制,就可能留下关键缺口。对用户而言,选择协议时也应把“项目如何保护链下基础设施”纳入判断标准,而不仅仅比较收益率和手续费。

截至来源报道所述,Ostium 已宣布攻击者从其流动性提供者金库窃取资金,原因与链下价格输入基础设施遭破坏有关。后续是否有更多技术细节、资金追回进展或补偿安排,仍需以平台进一步披露为准。对于普通加密用户,当前最稳妥的做法是保持警惕、核验信息来源,并减少在不可信网络和不明链接中的钱包操作。