Ostium hat aufgrund einer Schwachstelle im Off-Chain-Preisorakel 237.000 US-Dollar verloren; nach der Migration wurde der Handel wieder normal aufgenommen.
Kurz gesagt
Ostium hat durch eine Off-Chain-Oracle-Sicherheitslücke USDC im Wert von 237.500 US-Dollar verloren. Der Smart Contract selbst wies keine Mängel auf; nach Abschluss der Migration wurde der Handel am 23. Juli wieder aufgenommen, die Wiederherstellungsarbeiten der Gelder sind weiterhin im Gange.
Ostium, eine auf Arbitrum basierende RWA-Handelsplattform, wurde am 15. Juli von einer gravierenden Sicherheitslücke betroffen, wodurch etwa 237.500 USDC aus dem Vault des öffentlichen Liquiditätsanbieters abgezogen wurden.
Dieser Angriff kompromittierte die Off-Chain-Preis-Infrastruktur des Protokolls, nicht aber seine On-Chain-Smart-Contracts oder das Governance-System, was unterstreicht, dass DeFi-Plattformen weiterhin anfällig für Schwachstellen in traditioneller IT-Infrastruktur sind.
Laut dem von der Firma auf der Social-Media-Plattform X veröffentlichten Zwischenbericht nutzten die Angreifer Ostiums Pull-basierte Preisabwicklung aus, die sich auf Off-Chain-Datenquellen stützt, um signierte Preisberichte für Märkte wie BTC-USD zu generieren.
Nachdem die Angreifer die Infrastruktur unrechtmäßig kompromittierten, reichten sie gefälschte Preisberichte ein, die den Bitcoin-Preis mit 5.000 US-Dollar bzw. 60.000 US-Dollar auswiesen – deutlich abweichend vom tatsächlichen Marktpreis. Zwischen 14:18 und 14:23 Uhr UTC führten sie acht Eröffnungs- und Schließungstransaktionen zügig über einen vom Protokoll genehmigten legitimen Weiterleitungspfad aus.
Die Angreifer generierten durch Eröffnen zum manipulierten Preis und anschließendem Schließen zum anderen manipulierten Preis in einer atomaren Transaktion eine künstliche Gewinn- und Verlustrechnung, wodurch der OLP-Vault gezwungen wurde, fast 240.000 USDC an unrechtmäßigem Gewinn auszuzahlen.
Ostium betont, dass dieses Ereignis nicht durch einen Fehler in der Smart-Contract-Logik oder einer Beeinträchtigung des Multi-Signature-Governance-Mechanismus ausgelöst wurde. Während des gesamten Vorfalls waren die Sicherheiten der Trader im Handelscontract stets sicher, und die Positionen anderer Nutzer wurden durch die Preismanipulation nicht beeinträchtigt.
Schnelle On-Chain-Isolierung und Migration auf verstärkte Infrastruktur
Ein automatisiertes Überwachungssystem erkannte die ungewöhnlichen Aktivitäten innerhalb weniger Minuten und löste einen Vault-Schutzmechanismus aus, der weitere Abhebungen verhinderte. Das Team führte um 14:55 Uhr UTC die erste On-Chain-Isolierungstransaktion durch und fror innerhalb von 20 Minuten nach der ersten Testtransaktion alle Handelsverträge ein.
Nach dem Vorfall migrierte Ostium in eine neue Produktionsumgebung mit verstärkter Multi-Party-Governance und nahm am 23. Juli den Handel wieder auf. Die gestohlenen USDC wurden in ETH getauscht und über ein Wallet-Netzwerk unter Kontrolle der Angreifer verteilt, wobei ein Großteil davon über Tornado Cash verschleiert wurde, was die Rückverfolgung zusätzlich erschwerte.
Ostium hat das Cybersecurity-Unternehmen Mandiant und SEAL 911 sowie die Blockchain-Intelligence-Experten zeroShadow und Collisionless beauftragt, forensische Untersuchungen durchzuführen und die Geldflüsse nachzuverfolgen.
Das Unternehmen arbeitet aktiv mit Strafverfolgungsbehörden, Börsen und Brückenanbietern zusammen, um die betreffenden Vermögenswerte so weit wie möglich einzufrieren und plant, in den nächsten Tagen einen Wiederherstellungsplan für die betroffenen Liquiditätsanbieter zu veröffentlichen.

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
BUZZ - UBS stuft Besi aufgrund von Risiken durch hybride Anleihen auf "Verkaufen" herab, Aktienkurs fällt daraufhin
Am 7. Oktober fiel der Aktienkurs von BE Semiconductor Industries (BESI.AS) um rund 6 %, nachdem UBS das Rating für den niederländischen Chipanlagenhersteller von „Kaufen“ auf „Verkaufen“ herabgestuft und das Kursziel um 57 % auf 159 Euro gesenkt hatte. UBS erklärte, dass die erwartete Nachfrage nach der Chipverpackungstechnologie „Hybrid Bonding“ (HB) – dem Kernelement der Besi-Investitionslogik – „nicht wie prognostiziert realisiert wurde“. Der Fokus der Kunden von KI-Beschleunigern auf Kapazitätserweiterungen statt auf Leistungssteigerungen führe laut UBS dazu, dass die Einführung von Hybrid Bonding in High Bandwidth Memory langsamer voranschreitet. UBS erwartet, dass der Technologieanteil von Hybrid Bonding bei Anlagenbedarf im Jahr 2028 bei 10 % liegt, während der Marktkonsens etwa 50 % annimmt. Das Institut schätzt, dass Besis HB-Umsatz 2027–28 um 50–60 % unter dem Marktkonsens liegen wird, und eine erhöhte Nachfrage aus Co-Packaged Optics, KI-Beschleunigern und PC-Prozessoren diesen Rückgang kaum ausgleichen kann. UBS merkt an, dass die bestehende Kapazität bei TSMC 2330.TW und Intel INTC.O für „beträchtliche Liefermengen“ ausreicht und ein unerwartet hohes Wachstumspotenzial nur bei über den Erwartungen liegender Akzeptanz bestünde. Die Besi-Aktie setzt ihren Abwärtstrend vom Dienstag fort, nachdem Bank of America Global Research das Rating angesichts ähnlicher Bedenken gesenkt hatte. Die Aktie schloss am Dienstag 5,4 % im Minus.
Europäische Automobilaktien steigen
Dalio warnt erneut: KI ist eine „klassische Blase“, der Zeitpunkt des Blasenplatzens ist „sehr nah“
Dalio warnt, dass Künstliche Intelligenz eine "klassische Blase" sei; steigende Zinssätze kombiniert mit dem Bedürfnis nach Liquidierung bringen sie nahe an den Wendepunkt. Er sagt: "Wir sind diesem Punkt bereits sehr nahe."
Eine Börse erwägt die Einführung von tokenisierten Aktien.

