Een prijsfeed klinkt als een technisch detail, iets waar je als gebruiker nooit bij stilstaat. Toch is het vaak precies dat kleine onderdeel dat een heel platform overeind houdt. Bij Ostium, een handelsplatform op het Arbitrum-netwerk, ging het deze week op dat punt gruwelijk mis. Aanvallers wisten de prijzen te manipuleren en haalden zo ongeveer 18 miljoen dollar weg. Wat gebeurde er precies, en waarom is dit type aanval zo lastig te voorkomen?
Wat is een oracle eigenlijk?
Even terug naar de basis. Een blockchain weet uit zichzelf niet wat de prijs van bitcoin of goud is. Die informatie komt van buiten, van een zogenoemde oracle. Je kunt zo’n oracle zien als de nieuwslezer van het netwerk: hij vertelt het protocol wat de actuele prijs is, en op basis daarvan worden trades afgehandeld.
Klopt die informatie, dan werkt alles soepel. Maar wat gebeurt er als iemand de nieuwslezer omkoopt en hem valse prijzen laat voorlezen? Dan handelt het protocol op onzin, en precies daar zit de zwakke plek waar de aanvallers bij Ostium op inspeelden.
Hoe de aanvallers binnenkwamen
Volgens Decrypt wisten de hackers een zogenoemde signer key in handen te krijgen. Dat is de sleutel waarmee de oracle zijn prijsberichten ondertekent, zodat het protocol weet dat ze echt zijn. Met die sleutel konden de aanvallers zelf prijzen verzinnen en die als ‘officieel’ laten doorgaan.
Zodra de prijsfeed onder controle was, was de rest een kwestie van rekenen. Door de koersen kunstmatig te bewegen konden ze posities openen en sluiten die in werkelijkheid niet klopten, en zo de kas van het platform leegtrekken. Ongeveer 18 miljoen dollar verdween op die manier.
Waarom perp-platforms extra kwetsbaar zijn
Ostium is een perp DEX. Dat is een handelsplatform voor perpetual futures, contracten waarmee je kunt speculeren op prijzen zonder de onderliggende munt echt te bezitten. Bij dit soort producten leun je zwaar op nauwkeurige, actuele prijzen. Elke seconde telt, en elke afwijking heeft direct gevolgen voor winst en verlies.
Dat maakt de prijsfeed het kloppend hart van zo’n platform. Raakt dat hart besmet, dan is het hele systeem ineens onbetrouwbaar. Het verklaart waarom aanvallers steeds vaker niet de code van een contract aanvallen, maar de data die erin stroomt. De voordeur is stevig, dus proberen ze via het raam naar binnen.
Wat je hieruit kunt meenemen
Het pijnlijke aan deze aanval is dat het slimme contract van Ostium op zichzelf misschien prima in elkaar zat. De zwakke schakel zat eromheen: een sleutel die in verkeerde handen viel. In de wereld van DeFi, waar je zelf de controle houdt maar ook zelf de risico’s draagt, is dat een terugkerend thema. Een systeem is nooit veiliger dan zijn zwakste onderdeel.
Voor jou als gebruiker betekent dit niet dat je DeFi moet mijden, wel dat het verstandig is om te snappen waar het geld eigenlijk op leunt. Een platform kan een prachtige interface hebben en toch afhankelijk zijn van een enkele sleutel achter de schermen. Vragen als ‘waar komen de prijzen vandaan?’ en ‘wie kan die beïnvloeden?’ zijn minder saai dan ze klinken. Ze gaan namelijk precies over de plek waar het bij Ostium misging.
Nieuwe exploits blijven de sector achtervolgen, en telkens komt dezelfde les terug: de techniek belooft veel, maar de details bepalen of je geld veilig is. Wie dat begrijpt, kijkt met andere ogen naar het volgende glimmende platform dat voorbijkomt.




