A Ostium perdeu quase US$ 18 milhões (aprox. R$ 98 milhões) em USDC nesta terça-feira (15) após um ataque ligado ao seu sistema de oráculo, ferramenta que envia preços ao protocolo. O invasor comprometeu uma chave privada de assinatura e passou a enviar dados futuros autorizados, distorcendo operações dentro da plataforma.

O que aconteceu: a empresa de segurança Blockaid afirmou que o atacante usou um PriceUpKeep forwarder registrado e relatórios de oráculo com data futura para fabricar lucro em negociações. Na prática, ele abriu e fechou posições em sequência, em cerca de 20 operações em loop, retirando recursos do cofre principal de liquidez sem assumir exposição real ao mercado.

Em números: dados on-chain indicam saques entre US$ 11,86 milhões e US$ 18 milhões (aprox. entre R$ 64,8 milhões e R$ 98 milhões) em USDC. Isso equivale a cerca de 28% dos US$ 63 milhões (aprox. R$ 344 milhões) em TVL da Ostium no momento do ataque. TVL é o valor total travado no protocolo.

A Ostium opera como uma exchange perpétua descentralizada focada em RWA, sigla para ativos do mundo real tokenizados, como ações, commodities, forex e índices, na rede Arbitrum. O protocolo já havia captado cerca de US$ 27,8 milhões (aprox. R$ 152 milhões) de investidores como General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute e GSR.

Para o leitor brasileiro, o caso mostra um risco clássico do DeFi: mesmo protocolos auditados e com investidores conhecidos podem falhar quando a segurança de chaves privadas e oráculos é comprometida.

O caso segue sob investigação. O episódio expõe a dependência crítica de oráculos em protocolos de e reforça o risco de ataques que manipulam preços para drenar liquidez.