خدع هاكر منصة التداول بالعملات الرقمية Ostium ببيانات أسعار وهمية، وسرق 18 مليون دولار في موجة متزايدة من الهجمات على DeFi.
تمكن هاكر من سرقة 18 مليون دولار من منصة تداول العملات الرقمية المسماة Ostium — ليس عن طريق الاختراق، بل عن طريق تقديم معلومات وهمية. إليك كيف حدث ذلك، موضح ببساطة.
ما هي Ostium؟
Ostium هي منصة DeFi (التمويل اللامركزي — خدمات مالية تُدار بواسطة كود حاسوبي بدلاً من البنوك) التي تتيح للناس تداول أشياء حقيقية مثل الذهب والعملات ومؤشرات الأسهم باستخدام العملات الرقمية. تعمل على Arbitrum (شبكة سريعة وأرخص مبنية على Ethereum) وقد عالجت أكثر من 50 مليار دولار في الصفقات قبل الهجوم.
كيف حدث الاختراق؟
لمعرفة السعر الحقيقي للذهب أو العملة، تعتمد Ostium على ما يسمى أوراكل — أداة تجلب الأسعار الحقيقية إلى البلوكشين. برنامج يسمى "PriceUpKeep" يدفع تلك الأسعار في اللحظة المناسبة.
تمكن المهاجم من السيطرة على جزء من هذا النظام وقدم تقارير أسعار وهمية بتواريخ مستقبلية. خدعت هذه الحيلة المنصة لتعتقد أن الصفقات الخاسرة كانت في الواقع رابحة. النتيجة: دفعت Ostium تلقائيًا 18 مليون دولار في USDC (عملة مستقرة — رمز تشفير مصمم ليكون دائمًا يساوي 1 دولار) من مجموعتها المالية.
حقائق رئيسية في لمحة:
هذا ليس حدثًا فرديًا. فقط الأسبوع الماضي، استنزف هجوم مشابه 6 ملايين دولار من منصة أخرى، Summer.fi. تستمر هذه "الهجمات على الأوراكل" في الحدوث لأن العديد من منصات DeFi تعتمد على أنظمة تلقائية لإدخال الأسعار — وإذا تمكن هاكر من تزوير تلك البيانات، فيمكنه خداع النظام بأكمله.
الخلاصة: النقطة الضعيفة في DeFi غالبًا ليست الأموال نفسها — إنها المعلومات الموثوقة عن الأسعار التي يعتمد عليها النظام. حتى تصبح هذه الأدوات لإدخال الأسعار أكثر أمانًا، توقع المزيد من الهجمات مثل هذه.
هذا ملخص تم إنشاؤه بواسطة الذكاء الاصطناعي. اقرأ المقال الأصلي على: https://www.coindesk.com/business/2026/07/15/ostium-suffers-usd18-million-exploit-as-oracle-attack-wave-continues-to-hit-defi