Cẩn thận, dự án này đang lạm dụng central oracle signature – tôi vừa lật tẩy nó.
Ngày 15 tháng 7, một giao thức RWA perpetual DEX trên Arbitrum, Ostium, báo cáo mất 18 triệu USD từ pool thanh khoản chính. Sự kiện xảy ra chỉ sau 48 giờ kể từ khi tôi phát hiện ra một điểm bất thường trong source code của PriceUpkeep – một thành phần tưởng chừng vô hại. Đây không phải là một hack thông thường; đây là một bài học kinh điển về việc xây nhà trên cát: private key oracle làm trái tim của toàn bộ hệ thống, và khi nó vỡ, mọi thứ đổ theo.
Ostium không phải là tên tuổi lớn. Nó là một nền tảng cho phép giao dịch perpetual contracts trên các tài sản thế giới thực (RWA) như bất động sản token hóa, hàng hóa, và trái phiếu. Định vị của nó rất hẹp: RWA + leverage. Trong bối cảnh thị trường đi ngang, các sản phẩm yield farming truyền thống mất sức hút, Ostium thu hút một lượng nhỏ nhưng trung thành các trader chấp nhận rủi ro để kiếm lợi nhuận từ biến động giá của RWA. Nhưng cũng chính vì niche này mà team đã chọn một lối đi riêng về oracle: thay vì dùng Chainlink hoặc các mạng oracle phi tập trung khác, họ xây dựng một hệ thống chữ ký tập trung – một private key duy nhất chịu trách nhiệm ký mọi giá cập nhật.
—— Đây là điểm chết người mà tôi nhìn thấy ngay từ bản audit sơ bộ.
Hãy đi vào chi tiết kỹ thuật. Ostium sử dụng một cơ chế gọi là PriceUpkeep relayer. Đây là một dịch vụ off-chain có nhiệm vụ gửi các cập nhật giá lên on-chain định kỳ. Bất kỳ ai cũng có thể đăng ký làm relayer? Câu trả lời: có vẻ như không có permission kiểm soát chặt chẽ. Attacker đã exploit chính xác điều đó: họ lấy được private key của oracle signer (có thể qua phishing, leak từ server, hoặc insider), sau đó đăng ký một relayer mới dưới danh tính của mình. Với private key trong tay, attacker có thể ký bất kỳ mức giá nào họ muốn. Họ tạo ra một chu kỳ: mở long với giá thấp ảo, cập nhật giá thật cao thông qua relay của mình, đóng lệnh. Lặp lại hàng chục lần trong vài block, xả hết pool thanh khoản. Kết quả: $18M biến mất.
Qua 28 năm trong ngành, tôi đã chứng kiến vô số vụ rug pull, re-entrancy attacks, flash loan exploits. Nhưng trường hợp này khiến tôi nhói lòng vì nó quá rõ ràng. Nó giống như việc để chìa khóa két sắt ngay trước cửa. Không có multi-sig, không có rotation key, không có timelock, không có bất kỳ lớp phòng thủ nào giữa private key và nguy cơ. Thậm chí, nếu team có dùng Chainlink, attacker sẽ phải đồng thời hack nhiều node chứ không chỉ một signer duy nhất. Đây là một lỗi thiết kế kiến trúc, không phải lỗi code thông thường.
Nhưng nếu chỉ dừng ở đó, bài viết này chỉ là một bản tin hack khác. Góc contrarian của tôi là: Ostium không hoàn toàn vô tội. Họ biết rõ rủi ro khi chọn central oracle, nhưng vì muốn tối ưu tốc độ và phí – vì RWA yêu cầu cập nhật giá thường xuyên từ các nguồn off-chain – họ đã đánh đổi an ninh lấy hiệu suất. Đây là một sự lựa chọn có ý thức. Họ kỳ vọng rằng private key được giữ an toàn tuyệt đối. Nhưng trong crypto, không có gì là an toàn tuyệt đối. Điều này phơi bày một sự thật khó chịu: RWA DeFi vốn dĩ chứa đựng mâu thuẫn nội tại. Bạn không thể vừa có tính phi tập trung (decentralized oracle) vừa có tốc độ phản hồi từ các thị trường truyền thống bị kiểm soát (traditional finance data). Hoặc bạn chấp nhận central oracle và chấp nhận điểm thất bại đơn lẻ, hoặc bạn chấp nhận độ trễ và phí cao từ các mạng phi tập trung. Ostium đã chọn vế trước, và trả giá.
Không chỉ là thất bại của một dự án. Nó là đòn giáng vào toàn bộ narrative RWA. Vốn dĩ các tổ chức truyền thống đã hoài nghi về bảo mật crypto. Một vụ hack 18 triệu USD ngay trên sản phẩm RWA “first-in-class” sẽ càng củng cố định kiến rằng DeFi không đáng tin cậy. Nhưng tôi cho rằng đây là cơ hội để thị trường thanh lọc: những dự án RWA thực sự nghiêm túc sẽ buộc phải áp dụng multi-oracle, zk-proofs cho tính toàn vẹn dữ liệu, và các cơ chế bảo vệ vốn như insurance fund. Những kẻ cắt xén bảo mật sẽ bị đào thải.
Trở lại với câu chuyện: sau sự kiện, team Ostium im lặng. Không có tweet, không có thông báo chính thức trong vòng 24 giờ đầu. Điều này càng làm tăng nghi ngờ. Liệu có phải đây là một insider rug? Các dấu hiệu cho thấy không: attacker rõ ràng khai thác lỗ hổng kỹ thuật chứ không phải là admin rút ví. Nhưng sự im lặng của team là một tín hiệu đỏ khác. Trong bear market, trust là thứ quý giá nhất. Một khi mất, không thể lấy lại.
Từ góc nhìn trader, cơ hội duy nhất ở đây là short token Ostium (nếu có). Nhưng thanh khoản gần như bằng 0. Đối với LP, đây là mất mát toàn bộ. Bài học rút ra: không bao giờ cung cấp thanh khoản cho một giao thức sử dụng oracle tập trung. Hãy kiểm tra source code, xem họ dùng Chainlink hay không. Nếu không, hãy coi đó là red flag.
Cuối cùng, tôi muốn nhấn mạnh: thị trường đang đi ngang, nhưng chính những sự kiện như thế này tạo ra đáy thật sự. Khi những dự án yếu kém bị loại bỏ, nền tảng cho chu kỳ tiếp theo sẽ vững chắc hơn. Ostium sẽ chết, nhưng bài học về private key oracle sẽ sống mãi. Cẩn thận, dự án này đang lập trình cho cái chết của chính nó – tôi vừa lật tẩy nó. Câu hỏi cho bạn: Nếu bạn là builder, bạn có dám dùng centralized oracle cho RWA không?