Hackers steal $23.7 million in crypto from Ostium in off-chain attack
Die Handelsplattform Ostium wurde Opfer eines Cyberangriffs, bei dem 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. Nutzer sollten wachsam bleiben und die offiziellen Kanäle von Ostium für weitere Informationen konsultieren.
Die Handelsplattform Ostium wurde Opfer eines Cyberangriffs, bei dem 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. Nutzer sollten wachsam bleiben und die offiziellen Kanäle von Ostium für weitere Informationen konsultieren.
Nutzer der Ostium-Plattform, insbesondere diejenigen mit Geldern im Liquiditätspool, sind betroffen.
Dieser Vorfall zeigt, dass auch Off-Chain-Infrastrukturen, die für kritische Funktionen wie Preis-Feeds verwendet werden, erhebliche Risiken für die Sicherheit von Kryptowährungsplattformen darstellen können. Eine Kompromittierung dieser Komponenten kann zu direkten finanziellen Verlusten führen.
Der Verlust von 23,75 Millionen US-Dollar in Kryptowährungen aus dem Liquiditätspool von Ostium durch die Kompromittierung der Off-Chain-Infrastruktur zur Preisversorgung.
Organisationen, die ähnliche Off-Chain-Infrastrukturen für kritische Protokollfunktionen nutzen, sollten ihre Sicherheitsmaßnahmen überprüfen und verstärken, insbesondere im Hinblick auf die Integrität und den Schutz von Preis-Feeds.
- ▸Überprüfen Sie die Protokollierung und Überwachung Ihrer Off-Chain-Infrastruktur, die für Preis-Feeds oder andere kritische Datenversorgung genutzt wird, auf ungewöhnliche Zugriffe oder Manipulationen.
- ▸Validieren Sie die Integrität und Authentizität Ihrer Preis-Feeds, um sicherzustellen, dass sie nicht kompromittiert oder manipuliert werden können.
- ▸Führen Sie regelmäßige Sicherheitsaudits und Penetrationstests für Ihre Off-Chain-Infrastruktur durch, um Schwachstellen zu identifizieren, die zu einer Kompromittierung führen könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | Low | Angreifer kompromittierten die Off-Chain-Infrastruktur, die zur Preisversorgung des Protokolls genutzt wurde. |
| Impact | T1496 Resource Hijacking | High | 23,75 Millionen US-Dollar in Kryptowährungen aus ihrem Liquiditätspool entwendet wurden. |
- Die genaue Methode der Kompromittierung der Off-Chain-Infrastruktur ist im Artikel nicht spezifiziert.
- Es wird nicht spezifiziert, welche spezifischen Schwachstellen in der Off-Chain-Infrastruktur ausgenutzt wurden.
- Es wird nicht spezifiziert, ob es sich um eine gezielte Attacke auf Ostium handelte oder um eine opportunistische Ausnutzung einer bekannten Schwachstelle.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?