Ataque ao Oráculo da Ostium drena US$ 18 milhões no Arbitrum

Ataque ao Oráculo da Ostium drena US$ 18 milhões no Arbitrum

A exchange descentralizada de contratos perpétuos Ostium, que opera na segunda camada Arbitrum, sofreu um grande baque nesta quarta-feira. A plataforma perdeu cerca de US$ 18 milhões na stablecoin USDC após ser vítima de um sofisticado ataque de oráculo.

De acordo com a empresa de segurança em blockchain Blockaid, o ataque foi executado após os invasores comprometerem uma chave de assinatura da rede. Com essa credencial em mãos, eles enviaram relatórios de preços falsificados e com datas futuras para manipular as cotações.

Ao simular lucros artificiais por meio desse ataque ao oráculo, os criminosos conseguiram retirar os fundos diretamente do cofre de liquidez da Ostium. Em resposta imediata ao ocorrido, a equipe da Ostium anunciou a suspensão temporária de todas as negociações na plataforma.

Como o caso da Ostium se alinha ao cenário de insegurança no DeFi

Focada em derivativos de ativos do mundo real (RWA), a Ostium contava com cerca de US$ 63 milhões em valor total bloqueado antes do incidente. Com o roubo dos US$ 18 milhões, a exchange viu aproximadamente um terço de toda a sua liquidez evaporar de uma só vez.

O caso da Ostium se soma a uma onda preocupante de invasões que atinge o setor de finanças descentralizadas. Apenas nos primeiros cinco meses de 2026, os protocolos de DeFi já registraram mais de US$ 840 milhões em prejuízos por conta de exploits, incluindo roubos massivos na KelpDAO e Drift Protocol.

Especialistas do setor alertam que o uso de inteligência artificial tem acelerado a descoberta de falhas em contratos inteligentes. O CEO da ThreatLocker, Danny Jenkins, destacou recentemente que a tecnologia atual já facilita esse processo, tornando a identificação de brechas de segurança um problema iminente.

A eficácia da IA na análise de códigos ficou evidente quando pesquisadores utilizaram modelos de fronteira para mapear vulnerabilidades históricas complexas na rede Zcash. O episódio atual reforça a necessidade de auditorias constantes e de maior rigor na proteção de chaves de oráculos no ecossistema Web3.