7月16日,基于Arbitrum的永续去中心化交易所(DEX)Ostium遭遇预言机漏洞攻击,导致约1800万美元的USDC被盗。事件发生后,Ostium已暂停所有交易,并确认用户仓位保持冻结状态,无法修改或提款。

据安全机构Blockaid分析,攻击者向Ostium的某个资金池的预言机定价系统提交了虚假的未来价格数据,系统误判攻击者获得了巨额交易盈利,从而允许其从资金池中转移1800万枚USDC。这暴露了该资金池的定价系统未设置多源价格验证机制——类似此前币安定价系统曾引发10月价格暴跌的缺陷。
针对这一漏洞,BackPack的Amramni Ferrante提出了一项颇具争议的建议:所有加密平台应“杀死即时结算”,强制增加提款延迟。他指出:“如果你想停止被黑客攻击,就取消即时结算。这根本不值得冒险。”他补充道,2026年至今加密领域因黑客攻击损失已达9.92亿美元,7月单月损失达5725万美元,受害项目包括BonkDAO、Bonzo Lend、Lazy Summer Protocol等。
Coinbase协议专家Viktor Bunin表示强烈支持:“即时结算是漏洞,而非特性。我们需要针对漏洞、黑客攻击、错误、盗窃等提供保护。”他预计未来会有更多平台采用延迟支付设计。
然而,加密律师Gabriel Shapiro持反对意见,认为引入提款延迟的成本和中心化风险将超过预期的安全收益。值得注意的是,延迟结算并非新概念——以太坊L2的跨链提现(如从主网到Arbitrum)通常需要约7天时间,以便检测并排除欺诈交易。如果Ostium在应用层面实施类似延迟,或许能阻止此次1800万美元的欺诈性资金流出,但也会影响所有希望即时结算的合法用户。
截至目前,社区对是否应推广提款延迟方案仍存在严重分歧。Ostium的后续修复措施及行业监管动向值得持续关注。
