Los precios del futuro engañan al oráculo, Ostium vaciado de 24 millones de dólares en cinco minutos

marsbitPublicado a 2026-07-17Actualizado a 2026-07-17

Resumen

El protocolo de trading de perpetuos Ostium sufrió un incidente de seguridad de cinco minutos el 15 de julio, resultando en pérdidas significativas para su tesorería pública de proveedores de liquidez. Empresas de seguridad como Blockaid y Cyvers estiman el alcance de la explotación en aproximadamente 24 millones de dólares, atribuyéndola a un "oráculo con datos del futuro". Según los análisis, un transmisor de precios autorizado envió un informe de oráculo firmado válidamente, pero que contenía precios con marcas de tiempo futuras, generando así ganancias comerciales falsas. Aunque la autenticación criptográfica confirmó que la firma provenía de una clave autorizada, el protocolo aparentemente carecía de controles separados para verificar la racionalidad del precio, la vigencia de la marca de tiempo o la seguridad de la liquidación. Este fallo permitió liquidar estas ganancias falsas contra la tesorería de liquidez. Los fondos extraídos, principalmente en USDC, fueron cambiados por ETH y una parte significativa fue mezclada a través de Tornado Cash. El equipo de Ostium detuvo el trading en una hora y está colaborando con autoridades y expertos en seguridad. El incidente destaca la importancia de medidas adicionales como límites estrictos de tiempo, verificaciones de precios independientes y mecanismos de freno, incluso cuando los datos provienen de fuentes firmadas y autorizadas.

Autor: CryptoSlate

Compilación: Deep Tide TechFlow

Guía de Deep Tide: No se trata de una firma faltante, sino de que un firmante autorizado envió datos de precios "del futuro". Cuando la verificación pasa pero los datos en sí son tóxicos, ¿dónde está el foso defensivo del protocolo DeFi? Ostium aún no ha publicado el balance final de pérdidas ni un informe post-mortem, dejando una gran duda sobre el abuso de permisos de los firmantes.

La plataforma de trading de perpetuos on-chain Ostium informó que un incidente de seguridad de cinco minutos causó pérdidas en su tesorería pública de liquidez. Firmas de seguridad estiman que la escala del exploit alcanza los 24 millones de dólares.

La cofundadora Kaledora Kiernan-Linn confirmó que el problema ocurrió entre las 14:18 y las 14:23 UTC del 15 de julio, afectando a la tesorería pública de Proveedores de Liquidez de Ostium (OLP). Declaró que el equipo detectó el problema en minutos y coordinó la pausa del trading en menos de una hora. La declaración no proporcionó el monto total exacto de las pérdidas, la causa raíz o un informe post-mortem final.

Firmas de seguridad afirman que el núcleo del incidente fue la autorización de datos, no la falta de firmas. Blockaid y Cyvers indican que un reenviador registrado de PriceUpKeep presentó un informe de oráculo autorizado con fechas futuras, creando ganancias comerciales falsas.

SlowMist afirma que un firmante autorizado proporcionó datos manipulados con firmas válidas, utilizados para transacciones repetidas y rentables. Estas descripciones siguen siendo hallazgos de terceros, pendientes de confirmación por el informe post-mortem de Ostium.

La autenticación criptográfica puede confirmar que un informe fue firmado por una clave permitida. Pero la racionalidad del precio, la frescura del timestamp y la seguridad de la liquidación requieren medidas de control separadas.

El código de OstiumVerifier, enlazado desde la documentación de seguridad de Ostium, recupera al firmante ECDSA y verifica si está autorizado, pero esa función de verificación no aplica pruebas de racionalidad de precios ni límites de timestamp.

El código parece no indicar qué versión de implementación estaba activa durante el incidente, o si un contrato separado aplicaba estos controles. Cualquier medida de protección contra timestamps, repetición, desviación de precios o múltiples fuentes debe ejecutarse en otra parte de la ruta de ejecución.

Incluso sin movimiento del precio, las acciones tokenizadas como colateral fallan

La documentación del protocolo de Ostium establece que la tesorería OLP mantiene el colateral de los traders y paga las operaciones ganadoras al instante on-chain. Si se aceptan liquidar ganancias falsas, la liquidez de la tesorería financia esos pagos.

Las estimaciones públicas aumentaron a medida que continuaba el rastreo. Blockaid considera que los pagos se acercaron a los 18 millones de dólares, Cyvers estima 23.7 millones, y PeckShield luego describió que se extrajeron unos 24 millones.

La cifra más baja de SlowMist, 11.86 millones de dólares, parece rastrear un único flujo saliente de la tesorería de 11,862,444.782 USDC visible en la transacción que citan.

Nueva vulnerabilidad DeFi de SummerFi muestra que la automatización con IA ahora supera al riesgo del contrato inteligente

PeckShield afirma que el USDC extraído se cambió por 12,080 ETH, y al momento de su actualización, 10,540 ETH ya habían entrado en Tornado Cash. Kiernan-Linn declaró que Ostium está colaborando con las fuerzas del orden, SEAL 911 y expertos en seguridad de terceros.

Este mecanismo distingue a Ostium del problema similar ocurrido cuatro días antes en el protocolo de préstamos de Hedera, Bonzo Lend. El informe del incidente de Bonzo indicó que su validador aceptó una prueba sin una firma válida. En el caso de Ostium, las firmas de seguridad afirman que el informe pasó por la ruta del firmante autorizado: la autenticación fue exitosa, pero los datos supuestamente no eran seguros.

Cómo un oráculo sin firmas desbloqueó 9 millones de dólares del protocolo de préstamos DeFi de Hedera, Bonzo Lend

Ostium aún debe confirmar si la clave del firmante fue comprometida, si un operador autorizado actuó maliciosamente, o si se abusó de otra ruta privilegiada.

La efectividad de sus medidas correctivas se juzgará por si el aislamiento de firmantes, límites estrictos de timestamp, controles de precios independientes, limitación de tasas y mecanismos de circuito de freno pueden evitar que una ruta de confianza convierta unos minutos de datos maliciosos en otro pago masivo de la tesorería.

Preguntas relacionadas

Q¿Qué sucedió con el protocolo DeFi Ostium según el artículo?

AEl protocolo de trading perpetuo on-chain Ostium sufrió un incidente de seguridad de cinco minutos que vació su tesorería pública de liquidez, con estimaciones de pérdidas de hasta 24 millones de dólares. Un remitente de oráculo autorizado envió datos de precios con fechas futuras, creando ganancias de trading falsas que fueron liquidadas por el tesoro.

Q¿Cuál fue la causa fundamental del exploit en Ostium, según las firmas de seguridad citadas?

ALa causa fundamental no fue la falta de una firma, sino que un remitente autorizado (PriceUpKeep) presentó un informe de oráculo autorizado pero manipulado, con datos de precios con marcas de tiempo futuras. La verificación criptográfica confirmó la firma autorizada, pero el protocolo carecía de controles suficientes para validar la razonabilidad del precio o la frescura de la marca de tiempo.

Q¿Cómo se diferencia el incidente de Ostium del ocurrido en Bonzo Lend días antes?

AEl incidente en Bonzo Lend se debió a que su validador aceptó una prueba sin una firma válida. En cambio, en el caso de Ostium, el informe del oráculo pasó la verificación de firma de un firmante autorizado; la autenticación fue exitosa, pero los datos en sí mismos estaban manipulados y eran tóxicos.

Q¿Qué medidas correctivas se sugieren para prevenir futuros incidentes como este?

AEl artículo sugiere que las medidas correctivas deben incluir: el aislamiento de los firmantes, la imposición de límites estrictos en las marcas de tiempo, verificaciones de precios independientes, límites de tasa (rate limiting) y mecanismos de interruptor de circuito (circuit breaker) para evitar que un canal de confianza convierta unos minutos de datos maliciosos en grandes pérdidas para la tesorería.

Q¿Qué hicieron los atacantes con los fondos sustraídos del tesoro de Ostium?

ASegún la firma de seguridad PeckShield, los atacantes convirtieron los USDC extraídos en 12,080 ETH, y en el momento del informe, ya habían enviado 10,540 ETH a Tornado Cash, un mezclador de criptomonedas que ofrece privacidad.

Lecturas Relacionadas

Fallo del caso de divorcio de Chey Tae-won: Revelando las líneas ocultas de sucesión detrás del imperio trillonario de SK Hynix

El caso de divorcio de Choi Tae-won, presidente de SK Group, concluyó con una sentencia histórica de división patrimonial. Este hecho pone bajo el foco la sucesión en el imperio de SK Hynix, cuyo valor se disparó un 700% alcanzando los 1.000 billones de wones. A diferencia del guion tradicional de los *chaebol* coreanos, centrado en el primogénito varón, los tres hijos de Choi Tae-won siguen trayectorias atípicas. La hija mayor, Choi Yoon-jung (1989), es considerada la candidata más visible. Con formación en biología y un doctorado, ocupa un puesto directivo en SK Bioscience y supervisa la estrategia de crecimiento del grupo. Se casó con el cofundador de una *startup* de IA. La segunda hija, Choi Min-jung (1991), forjó un camino único: sirvió como oficial en la Marina de Corea, trabajó en políticas globales para SK Hynix en Washington y ahora es fundadora de una empresa de salud con IA. Se casó con un ex oficial del Cuerpo de Marines de EE.UU. El hijo menor, Choi In-geun (1995), a pesar de ser el primogénito varón y seguir el patrón formativo típico (consultoría en McKinsey), permanece en un discreto silencio público sin un rol definido dentro del grupo. El divorcio de sus padres, Choi Tae-won y Roh Soh-yeong, hija del expresidente Roh Tae-woo, culminó en una batalla legal multimillonaria que involucró a los tres hijos, quienes presentaron peticiones judiciales no divulgadas. Mientras SK Hynix se convierte en un activo geopolítico global, la sucesión ya no es un asunto meramente familiar. Los herederos de la tercera generación no heredan simplemente una empresa, sino el complejo desafío de navegar la era de la IA, las políticas globales y encontrar nuevas fuentes de crecimiento, redefiniendo así el legado del *chaebol*.

marsbitHace 5 hora(s)

Fallo del caso de divorcio de Chey Tae-won: Revelando las líneas ocultas de sucesión detrás del imperio trillonario de SK Hynix

marsbitHace 5 hora(s)

¡En solo 2 meses su valoración ha pasado de 8.800 millones a 68.000 millones de euros! OpenRouter, la mayor centralita de la IA, podría ser adquirida

Stripe está en conversaciones para adquirir la startup de inteligencia artificial OpenRouter, el mayor mercado de modelos de IA que actúa como intermediario, por un monto cercano a los 100.000 millones de dólares. Esta valoración representa un aumento de casi siete veces respecto a los 13.000 millones de dólares de hace dos meses. La plataforma de OpenRouter permite a los desarrolladores acceder a más de 400 grandes modelos de lenguaje a través de una única API, optimizando automáticamente la selección del modelo según la complejidad de la tarea, el coste y la velocidad, similar a un comparador de precios. Fundada en 2023 por Alex Atallah (cofundador de OpenSea) y Louis Vichy, la empresa tiene un ingreso anualizado de 50 millones de dólares y más de un millón de desarrolladores usuarios. Para Stripe, líder mundial en pagos en línea, esta adquisición es un paso estratégico hacia la consolidación de su infraestructura para la economía de la IA, tras la compra reciente de Metronome, una plataforma de facturación por uso. El objetivo es ofrecer un paquete integral que gestione desde la selección de modelos y la facturación por tokens hasta los pagos, convirtiéndose en el centro de control para las aplicaciones de IA. Aunque la transacción aún podría fracasar, refleja la apuesta por el crecimiento explosivo del sector y el valor de controlar la capa de intermediación que decide cómo se distribuyen las consultas y los costes entre los distintos proveedores de modelos.

链捕手Hace 5 hora(s)

¡En solo 2 meses su valoración ha pasado de 8.800 millones a 68.000 millones de euros! OpenRouter, la mayor centralita de la IA, podría ser adquirida

链捕手Hace 5 hora(s)

Trading

Spot
活动图片