Ostium reconstruye su stack de trading con Gateway tres meses después del exploit de 23,75 millones de dólares
Puntos clave
- •Ostium anunció el 1 de octubre que está reconstruyendo su stack de trading basado en Arbitrum en torno a Gateway, que según la compañía ofrece una ejecución más rápida, margen unificado e infraestructura de seguridad mejorada.
- •El anuncio llegó aproximadamente tres meses después de un ataque de julio que drenó 23,75 millones de dólares de la bóveda de liquidez de Ostium, tras una actualización del plan de recuperación del OLP compartida el 30 de septiembre.
- •Según Galaxy Research, el atacante utilizó una clave de firmante de oráculo aprobada y un forwarder PriceUpKeep registrado para presentar informes de precios correctamente firmados con marcas de tiempo falsificadas, moviendo los fondos en ocho transacciones a una sola billetera.
- •Galaxy Research argumentó que el exploit demuestra que los atacantes pueden apuntar a credenciales e infraestructura incluso cuando los contratos inteligentes funcionan según lo diseñado, y recomendó en lugar de restricciones de retiro una gestión más fuerte de claves de firmante, redundancia de verificadores y timelocks de administrador.
- •Los datos de la industria subrayan lo que está en juego: TRM Labs registró 207 hackeos por un total de 972 millones de dólares en el primer semestre de 2026, mientras que CoinMarketCap situó el volumen acumulado de perpetuos RWA en 3,16 billones de dólares al 31 de agosto.

Ostium, una plataforma de trading de perpetuos construida sobre Arbitrum, la red de capa 2 de Ethereum, anunció el 1 de octubre que está reconstruyendo su stack de trading en torno a Gateway. Según la compañía, el nuevo sistema ofrece una ejecución más rápida, margen unificado —una estructura en la que las posiciones de un trader comparten un solo saldo de colateral— e infraestructura de seguridad mejorada. El lanzamiento se produce aproximadamente tres meses después de que un atacante drenara 23,75 millones de dólares de la bóveda de liquidez de la plataforma en julio, lo que presiona a Ostium a demostrar que las fallas detrás de la brecha han sido corregidas.
Lo que Ostium dice que cambia Gateway
En una publicación en X del 1 de octubre, Ostium presentó Gateway como algo más que un parche. Según el anuncio, la plataforma mantendrá la conectividad institucional introducida a principios de este año, mientras renueva su proceso de ejecución y gestión de márgenes.
La capa de ejecución descentralizada de Ostium, como informó Cryptopolitan en julio, dirige las órdenes on-chain a socios institucionales off-chain que asisten con la cobertura. Marco Antonio Ribeiro, cofundador y director de tecnología de la compañía, ha dicho que toda la configuración fue diseñada para latencias inferiores a 100 milisegundos.
El anuncio de Gateway siguió a una actualización que Ostium compartió sobre su plan de recuperación del OLP el 30 de septiembre, subrayando la conexión entre el reembolso del fondo drenado y la reconstrucción del stack de trading en su conjunto.
Cómo el atacante drenó la bóveda
Según Galaxy Research, el hacker obt acceso a dos componentes confiables del sistema de Ostium: una clave de firmante de oráculo aprobada y un forwarder PriceUpKeep registrado. Los oráculos son servicios que transmiten precios externos del mercado a los contratos on-chain, y el control de una clave de firma autorizada determina efectivamente qué informes de precios aceptarán esos contratos. Con estos elementos, el atacante presentó un informe de precios correctamente firmado con una marca de tiempo posterior, lo hizo verificar y abrió y cerró repetidamente operaciones contra ese precio falsificado.
Galaxy señaló que el verificador de Ostium comprobaba si el firmante estaba autorizado a enviar una transacción, pero no si el precio subyacente era válido. Los 23,75 millones de dólares se movieron en ocho transacciones separadas hacia una sola billetera cripto, y la mayor se ejecutó como una serie atómica de ciclos repetidos de apertura y cierre.
Por qué la solución es un problema de confianza, no de código
Galaxy argumentó que el incidente ilustra un problema más amplio: incluso cuando los contratos inteligentes funcionan según lo diseñado, los atacantes pueden apuntar a las personas, credenciales e infraestructura conectadas a ellos.
"La restricción de los retiros introduce riesgo de censura directamente en la capa de aplicación." — Galaxy Research
En lugar de restricciones de retiro, Galaxy recomendó una gestión más fuerte de las claves de firmante, redundancia de verificadores y timelocks de administrador.
El patrón es visible en los datos de toda la industria. TRM Labs registró 207 incidentes de hackeo en el primer semestre de 2026, con pérdidas totales de 972 millones de dólares. Las brechas de infraestructura y operativas representaron solo alrededor del 15% de los incidentes, pero aproximadamente el 76% de las pérdidas.
Una prueba de seguridad para un mercado de 3 billones de dólares
Una investigación de CoinMarketCap situó el volumen acumulado de perpetuos de activos del mundo real (RWA) —futuros perpetuos que siguen activos off-chain como acciones— en 3,16 billones de dólares al 31 de agosto. Solo agosto generó 799,5 mil millones de dólares de ese total, con las acciones responsables del 62,3% del volumen.
Al 1 de octubre, el panel de perpetuos RWA de DefiLlama mostraba un interés abierto de 5,34 mil millones de dólares en 1.037 mercados. El panel contabiliza por defecto los perpetuos RWA, excluyendo los perpetuos RWA de exchanges centralizados. CoinMarketCap también ha encontrado que los exchanges centralizados han comenzado a capturar una mayor participación en la actividad de trading de perpetuos RWA.
Ese panorama establece un estándar claro para Gateway: ofrecer la velocidad y la eficiencia de capital que los tradersieren, al tiempo que se garantiza que la tecnología detrás de la plataforma no sea fácilmente vulnerada. En ese contexto, los detalles a observar son qué tan de cerca la nueva infraestructura de seguridad de Gateway se ajusta a las salvaguardas que Galaxy describió, y cuánto ha avanzado el plan de recuperación del OLP que Ostium actualizó el 30 de septiembre hacia el reembolso del fondo drenado.