Protokol Ostium prišiel podľa dostupných správ o približne 18 miliónov dolárov po útoku na svoju cenovú infraštruktúru. Útočník dokázal odoslať falošné údaje s budúcim časom a vytvoriť obchody, ktoré systém vyhodnotil ako vysoko ziskové.

Zraniteľnosť neležala iba v matematike hlavného smart kontraktu. Kritickým bodom bol autorizovaný kľúč používaný na podpis cenových reportov. Ak útočník získa takýto kľúč, protokol môže prijať nepravdivý vstup ako dôveryhodný.

Incident pripomína, že decentralizovaná aplikácia je bezpečná iba natoľko, nakoľko je bezpečný celý jej reťazec. Patria sem servery, oracle, administrátorské kľúče, aktualizačné mechanizmy aj ľudia s prístupom k produkčným systémom.

Obrana vyžaduje viac než jeden audit. Pomáha viacnásobné podpisovanie, hardvérová ochrana kľúčov, obmedzenie maximálnej zmeny ceny, oneskorenie veľkých výplat a nezávislé monitorovanie neobvyklých transakcií.

Pre používateľa je dôležité pozerať sa aj na prevádzkové riziko protokolu. Vysoká uzamknutá hodnota alebo známi investori nenahrádzajú transparentné informácie o tom, kto môže meniť ceny, zastaviť systém a schváliť mimoriadnu operáciu.