A Ostium, exchange descentralizada de perpétuos focada em ativos do mundo real na Arbitrum, perdeu cerca de US$ 18 milhões (aprox. R$ 98,1 milhões) em USDC depois que invasores comprometeram a chave de assinatura do oráculo e manipularam preços usados pela plataforma.
O que aconteceu: a falha começou com o acesso indevido à chave privada de assinatura do oráculo. Com isso, o invasor conseguiu contornar verificações de segurança e enviar relatórios de preços com datas futuras, criando condições favoráveis para lucrar sem assumir exposição real ao mercado. Segundo a Blockaid, o ataque foi detectado em 15 de julho de 2026.
Como funcionou: o invasor usou um forwarder registrado do PriceUpKeep e relatórios autorizados do oráculo para acionar cerca de 20 operações em ciclo por meio de ações delegadas. Na prática, ele abria e fechava posições repetidamente para gerar lucro artificial, drenando recursos do principal cofre de liquidez do protocolo.
Em números: dados on-chain apontam que entre US$ 11,86 milhões e US$ 18 milhões (aprox. entre R$ 64,7 milhões e R$ 98,1 milhões) em USDC foram retirados do cofre. Isso representa de 32% a 35% do TVL (valor total travado) de cerca de US$ 34 milhões (aprox. R$ 185,3 milhões) que a Ostium tinha no momento do ataque.
Para o leitor brasileiro, o caso reforça um ponto básico em DeFi: mesmo protocolos auditados e apoiados por grandes investidores podem sofrer perdas graves quando dependem de oráculos (sistemas que levam preços do mercado para dentro do blockchain) e da segurança de chaves privadas.
A Ostium havia levantado cerca de US$ 27,8 milhões (aprox. R$ 151,6 milhões) com investidores como , , , e . O protocolo investiga o caso, enquanto o episódio amplia o alerta sobre a segurança de plataformas de perpétuos ligadas a (ativos do mundo real, como ações, commodities, câmbio e índices).




