SecBoard
Zurück zur Übersicht

Hackers steal $23.7 million in crypto from Ostium in off-chain attack

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Die Handelsplattform Ostium wurde Opfer eines Cyberangriffs, bei dem 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. Nutzer sollten wachsam bleiben und die offiziellen Kanäle von Ostium für weitere Informationen konsultieren.

Kurzfassung

Die Handelsplattform Ostium wurde Opfer eines Cyberangriffs, bei dem 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. Nutzer sollten wachsam bleiben und die offiziellen Kanäle von Ostium für weitere Informationen konsultieren.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer der Ostium-Plattform, insbesondere diejenigen mit Geldern im Liquiditätspool, sind betroffen.

Warum relevant

Dieser Vorfall zeigt, dass auch Off-Chain-Infrastrukturen, die für kritische Funktionen wie Preis-Feeds verwendet werden, erhebliche Risiken für die Sicherheit von Kryptowährungsplattformen darstellen können. Eine Kompromittierung dieser Komponenten kann zu direkten finanziellen Verlusten führen.

Realistisches Worst Case

Der Verlust von 23,75 Millionen US-Dollar in Kryptowährungen aus dem Liquiditätspool von Ostium durch die Kompromittierung der Off-Chain-Infrastruktur zur Preisversorgung.

Handlungsempfehlung

Organisationen, die ähnliche Off-Chain-Infrastrukturen für kritische Protokollfunktionen nutzen, sollten ihre Sicherheitsmaßnahmen überprüfen und verstärken, insbesondere im Hinblick auf die Integrität und den Schutz von Preis-Feeds.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokollierung und Überwachung Ihrer Off-Chain-Infrastruktur, die für Preis-Feeds oder andere kritische Datenversorgung genutzt wird, auf ungewöhnliche Zugriffe oder Manipulationen.
  • Validieren Sie die Integrität und Authentizität Ihrer Preis-Feeds, um sicherzustellen, dass sie nicht kompromittiert oder manipuliert werden können.
  • Führen Sie regelmäßige Sicherheitsaudits und Penetrationstests für Ihre Off-Chain-Infrastruktur durch, um Schwachstellen zu identifizieren, die zu einer Kompromittierung führen könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowAngreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde.
ImpactT1496 Resource HijackingHigh23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden.
Offene Punkte
  • Die genaue Methode der Kompromittierung der Off-Chain-Infrastruktur ist im Artikel nicht spezifiziert.
  • Es wird nicht spezifiziert, welche spezifischen Schwachstellen in der Off-Chain-Infrastruktur ausgenutzt wurden.
  • Es wird nicht spezifiziert, ob es sich um eine gezielte Attacke auf Ostium handelte oder um eine opportunistische Ausnutzung einer bekannten Schwachstelle.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
SecurityCryptoCurrency