Ostium ricostruisce la sua infrastruttura di trading con Gateway tre mesi dopo l'exploit da 23,75 milioni di dollari
Punti chiave
- •Ostium ha annunciato il 1° ottobre che sta ricostruendo la propria infrastruttura di trading basata su Arbitruum attorno a Gateway, che secondo l'azienda offre esecuzione più rapida, margine unificato e un'infrastruttura di sicurezza potenziata.
- •L'annuncio è arrivato circa tre mesi dopo un attacco di luglio che ha prosciugato 23,75 milioni di dollari dal vault di liquidità di Ostium, a seguito di un aggiornamento al piano di recupero dell'OLP condiviso il 30 settembre.
- •Secondo Galaxy Research, l'attaccante ha utilizzato una chiave firmataria oracle approvata e un forwarder PriceUpKeep registrato per inviare report di prezzo correttamente firmati con timestamp falsificati, spostando i fondi in otto transazioni verso un unico wallet.
- •Galaxy Research ha sostenuto che l'exploit dimostra come gli attaccanti possano colpire credenziali e infrastrutture anche quando gli smart contract funzionano come previsto, raccomandando una gestione più rigorosa delle chiavi firmatarie, la ridondanza dei verifier e i timelock amministrativi al posto delle limitazioni ai prelievi.
- •I dati di settore sottolineano l'entità del rischio: TRM Labs ha registrato 207 hack per un totale di 972 milioni di dollari nella prima metà del 2026, mentre CoinMarketCap ha stimato un volume cumulativo dei perpetui RWA di 3,16 trilioni di dollari al 31 agosto.

Ostium, piattaforma di trading perpetui costruita su Arbitrum, una rete layer-2 di Ethereum, ha annunciato il 1° ottobre che sta ricostruendo la propria architettura di trading attorno a Gateway. Secondo l'azienda, il nuovo sistema garantisce esecuzione più rapida, margine unificato — una struttura in cui le posizioni di un trader condividono un unico saldo di garanzia — e un'infrastruttura di sicurezza potenziata. Il lancio arriva circa tre mesi dopo che un attaccante ha prosciugato 23,75 milioni di dollari dal vault di liquidità della piattaforma a luglio, mettendo Ostium sotto pressione per dimostrare che le vulnerabilità alla base della violazione sono state risolte.
Cosa cambia secondo Ostium con Gateway
In un post su X del 1° ottobre, Ostium ha presentato Gateway come più di una semplice patch. Secondo l'annuncio, la piattaforma manterrà la connettività istituzionale introdotta all'inizio di quest'anno, rinnovando al contempo il processo di esecuzione e la gestione del margine.
Il livello di esecuzioneizzato di Ostium, come riportato da Cryptopolitan a luglio, instrada gli ordini on-chain verso partner istituzionali off-chain che assistono nelle operazioni di copertura. Marco Antonio Ribeiro, co-fondatore e chief technology officer dell'azienda, ha dichiarato che l'intera configurazione è stata progettata per latenze inferiori a 100 millisecondi.
L'annuncio di Gateway è seguito a un aggiornamento condiviso da Ostium il 30 settembre sul piano di recupero dell'OLP, sottolineando il legame tra il rimborso del pool prosciugato e la ricostruzione dell'intera infrastruttura di trading.
Come l'attaccante ha prosciugato il vault
Secondo Galaxy Research, l'hacker ha ottenuto l'accesso a due componenti fidati del sistema di Ostium: una chiave firmataria oracle approvata e un forwarder PriceUpKeep registrato. Gli oracle sono servizi che trasmettono i prezzi di mercato esterni ai contratti on-chain, e il controllo di una chiave di firma autorizzata determina di fatto quali report di prezzo tali contratti accetteranno. Con questi strumenti, l'attaccante ha inviato un report di prezzo correttamente firmato con un timestamp successivo, lo ha fatto verificare e ha ripetutamente aperto e chiuso operazioni basandosi sul prezzo falsificato.
Galaxy ha rilevato che il verifier di Ostium controllava se il firmatario fosse autorizzato a inviare una transazione, ma non se il prezzo sottostante fosse valido. I 23,75 milioni di dollari sono stati trasferiti in otto transazioni separate verso un unico wallet cripto, con la più grande eseguita come serie atomica di cicli ripetuti di apertura e chiusura.
Perché la correzione è un problema di fiducia, non di codice
Galaxy ha sostenuto che l'incidente illustra una questione più ampia: anche quando gli smart contract funzionano come previsto, gli attaccanti possono colpire le persone, le credenziali e l'infrastruttura ad essi collegati.
"La limitazione dei prelievi introduce un rischio di censura direttamente a livello applicativo." — Galaxy Research
Invece delle limitazioni ai prelievi, Galaxy ha raccomandato una gestione più rigorosa delle chiavi firmatarie, la ridondanza dei verifier e i timelock amministrativi.
Questo schema è evidente nei dati di settore. TRM Labs ha registrato 207 incidenti di hacking nella prima metà del 2026, con perdite totali per 972 milioni di dollari. Le violazioni legate a infrastrutture e operazioni hanno rappresentato solo circa il 15% degli incidenti, ma circa il 76% delle perdite.
Una prova di sicurezza per un mercato da 3 trilioni di dollari
Secondo una ricerca di CoinMarketCap, il volume cumulativo dei perpetui su asset del mondo reale (RWA) — futures perpetui che tracciano asset off-chain come le azioni — si è attestato a 3,16 trilioni di dollari al 31 agosto. Solo agosto ha generato 799,5 miliardi di dollari del totale, con le azioni responsabili del 62,3% del volume.
Al 1° ottobre, la dashboard dei perpetui RWA di DefiLlama indicava un open interest di 5,34 miliardi di dollari su 1.037 mercati. La dashboard conteggia per impostazione predefinita i perpetui RWA, escludendo quelli delle piattaforme centralizzate. CoinMarketCap ha inoltre rilevato che gli exchange centralizzati hanno iniziato a conquistare una quota maggiore dell'attività di trading sui perpetui RWA.
Questo scenario pone un chiaro metro di valutazione per Gateway: offrire la velocità e l'efficienza del capitale richieste dai trader, garantendo al contempo che la tecnologia alla base della piattaforma non sia facilmente violabile. In questo contesto, i dettagli da monitorare sono quanto da vicino la nuova infrastruttura di sicurezza di Gateway corrisponde alle misure delineate da Galaxy, e quanto è avanzato il piano di recupero dell'OLP aggiornato da Ostium il 30 settembre verso il rimborso del pool prosciugato.