ニュース暗号資産Ostium、2,375万ドルのハッキング被害から約3ヶ月、Gatewayを軸にトレーディング基盤を再構築

Ostium、2,375万ドルのハッキング被害から約3ヶ月、Gatewayを軸にトレーディング基盤を再構築

著者: Cryptopolitan·

重要ポイント

  • •Ostiumは10月1日、より高速な執行、統合証拠金、強化されたセキュリティインフラを提供するというGatewayを軸に、Arbitrumベースのトレーディングスタックを再構築すると発表した。
  • •この発表は、7月の攻撃でOstiumのリクイディティ・ヴォールトから2,375万ドルが流出した事件の約3ヶ月後に、9月30日に共有されたOLP返済計画の進捗報告に続くもの。
  • •Galaxy Researchによると、攻撃者は承認済みのオラクル署名鍵と登録済みのPriceUpKeepフォワーダーを利用して改ざんされたタイムスタンプを持つ正しく署名された価格レポートを提出し、8件の取引で単一のウォレットへ資金を移した。
  • •Galaxy Researchは、スマートコントラクトが設計どおりに機能していても攻撃者は認証情報やインフラを標的にしうると論じ、出金制限の代わりに署名鍵管理の強化、検証者の冗長化、管理操作のタイムロックを推奨した。
  • •業界データはその重大性を物語る。TRM Labsは2026年上半期に207件のハッキングと計9億7,200万ドルの損失を記録し、CoinMarketCapは8月31日時点のRWA無期限先物の累計出来高を3兆1,600億ドルとしている。
Ostium、2,375万ドルのハッキング被害から約3ヶ月、Gatewayを軸にトレーディング基盤を再構築

Ethereumレイヤー2ネットワークであるArbitrum上に構築された無期限先物取引プラットフォームOstiumは10月1日、Gatewayを中核としたトレーディングスタックの再構築を発表した。同社によると、この新システムはより高速な執行、統合証拠金(トレーダーのポジションが単一の担保残高を共有する仕組み)、強化されたセキュリティインフラを提供するという。今回の展開は、7月に攻撃者がプラットフォームのリクイディティ・ヴォールトから2,375万ドルを流出させた事件から約3ヶ月後にあたり、侵害の原因となった欠陥が修正されたことを証明するようOstiumに圧力をかけている。

Ostiumが語るGatewayの変更点

10月1日のX上の投稿において、OstiumはGatewayを単なるパッチ以上のものと位置づけた。発表によると、プラットフォームは今年初めに導入された機関投資家向け接続を維持しつつ、執行プロセスと証拠金管理を刷新するという。

Ostiumの分散型執行レイヤーは、7月にCryptopolitanが報じた通り、オンチェーンの注文をヘッジを支援するオフチェーンの機関パートナーへルーティングする仕組みを持つ。同社の共同創設者兼最高技術責任者であるMarco Antonio Ribeiroは、この仕組み全体が100ミリ秒未満のレイテンシーを想定して設計されたと述べている。

Gatewayの発表は、9月30日にOstiumが共有したOLP返済計画の進捗報告に続くものであり、流出したプールの返済とより広範なトレーディングスタックの再構築との関連を浮き彫りにしている。

攻撃者はいかにしてヴォールトを空にしたか

Galaxy Researchによると、ハッカーはOstiumのシステムにおける2つの信頼されたコンポーネント、すなわち承認済みのオラクル署名鍵と登録済みのPriceUpKeepフォワーダーへのアクセスを獲得した。オラクルは外部の市場価格をオンチェーンコントラクトに中継するサービスであり、権限のある署名鍵を掌握することは、実質的にそれらのコントラクトが受け入れる価格レポートを決定することになる。これらを武器に、攻撃者は後のタイムスタンプを持つ正しく署名された価格レポートを提出して検証させ、改ざんされた価格に基づいて取引の新規・決済を繰り返した。

Galaxyが指摘するように、Ostiumの検証者は署名者が取引を提出する権限を持っているかどうかを確認したが、基礎となる価格が有効かどうかは確認していなかった。2,375万ドルは8件の別々の取引で単一の暗号資産ウォレットに移され、最大の取引は新規・決済サイクルを繰り返すアトミックな一連の操作として実行された。

修正はコードの問題ではなく信頼の問題

Galaxyは、この事件がより広範な問題を示していると論じた。すなわち、スマートコントラクトが設計どおりに機能していても、攻撃者はそれらに接続された人間、認証情報、インフラを標的にすることができるという。

「出金の抑制は、アプリケーションレイヤーに直接検閲リスクをもたらす。」— Galaxy Research

出金制限ではなく、Galaxyはより厳格な署名鍵管理、検証者の冗長化、管理操作のタイムロックを推奨した。

このパターンは業界全体のデータにも表れている。TRM Labsは、2026年上半期に207件のハッキング事故と計9億7,200万ドルの損失を記録した。インフラおよび運用面の侵害は事故の約15%に過ぎなかったが、損失全体の約76%を占めていた。

3兆ドル市場におけるセキュリティの試練

CoinMarketCapの調査によると、実世界資産(RWA)無期限先物(株式などのオフチェーン資産を追跡する無期限先物)の累計出来高は、8月31日時点で3兆1,600億ドルに達した。このうち8月単月で7,995億ドルを計上し、株式が出来高の62.3%を占めた。

10月1日時点で、DefiLlamaのRWA無期限先物ダッシュボードは、1,037市場における未決済建玉を53億4,000万ドルと表示していた。このダッシュボードはデフォルトで中央集中型取引所のRWA無期限先物を除外した上でRWA無期限先物を集計している。またCoinMarketCapは、中央集中型取引所がRWA無期限先物取引のシェアを拡大し始めていることも確認している。

こうした状況は、Gatewayに対する明確な基準を提示している。すなわち、トレーダーが求める速度と資本効率を提供しつつ、プラットフォームを支える技術が容易に侵害されないことを保証することだ。その中で注目すべき点は、Gatewayの新セキュリティインフラがGalaxyが示した対策にどの程度沿ったものとなるか、そして9月30日に更新されたOLP返済計画が流出資金の返済に向けてどこまで進んでいるかである。