{"id":17263,"date":"2026-07-30T08:08:10","date_gmt":"2026-07-30T08:08:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/ostium-macht-einen-off-chain-verstos-fur-den-2375-millionen-usdc-exploit-verantwortlich\/"},"modified":"2026-07-30T08:08:10","modified_gmt":"2026-07-30T08:08:10","slug":"ostium-macht-einen-off-chain-verstos-fur-den-2375-millionen-usdc-exploit-verantwortlich","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/ostium-macht-einen-off-chain-verstos-fur-den-2375-millionen-usdc-exploit-verantwortlich\/","title":{"rendered":"Ostium macht einen Off-Chain-Versto\u00df f\u00fcr den $23,75 Millionen USDC-Exploit verantwortlich"},"content":{"rendered":"<h2>Ostium-Exploit: Untersuchungsergebnisse<\/h2>\n<p><strong>Ostium<\/strong> hat festgestellt, dass der Exploit im Juli auf eine kompromittierte Off-Chain-Infrastruktur zur\u00fcckzuf\u00fchren ist und nicht auf einen Fehler in seinen <strong>Smart Contracts<\/strong>. Eine Untersuchung ergab, dass der Angreifer die Preisberichterstattung manipulierte, um <strong>23,75 Millionen USDC<\/strong> aus dem Liquidit\u00e4tstresor des Protokolls abzuziehen.<\/p>\n<blockquote>\n<p>Laut dem am Mittwoch ver\u00f6ffentlichten Nachbericht von Ostium erhielt der Angreifer unbefugten Zugang zur Off-Chain-Infrastruktur des Protokolls und nutzte diesen, um betr\u00fcgerische BTC-USD-Preisberichte einzureichen.<\/p>\n<\/blockquote>\n<p>Diese manipulierten Berichte erm\u00f6glichten es dem Angreifer, k\u00fcnstliche Handelsgewinne auf Kosten des \u00f6ffentlichen OLP-Tresors zu erzielen, w\u00e4hrend das Protokoll keine Beweise daf\u00fcr fand, dass seine Smart Contracts oder Governance-Multisigs kompromittiert worden waren.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>W\u00e4hrend seiner Untersuchung erkl\u00e4rte Ostium, dass der urspr\u00fcngliche Versto\u00df au\u00dferhalb der On-Chain-Infrastruktur des Protokolls stattfand. Das Team stellte fest, dass seine Erkenntnisse keine Schwachstelle in der Logik der Smart Contracts des Protokolls oder einen Kompromiss der Multisigs, die f\u00fcr die Governance des Protokolls verantwortlich sind, identifizierten.<\/p>\n<p>Stattdessen missbrauchte der Angreifer Weiterleitungswege, die das Protokoll bereits als g\u00fcltig erkannte. Ostium erkl\u00e4rte, dass der Exploit mit einer kleinen Testtransaktion begann, die eine Position von <strong>100 USDC<\/strong> betraf und etwa <strong>897,8 USDC<\/strong> an k\u00fcnstlichem Gewinn erzeugte, bevor der Angreifer die Operation ausweitete.<\/p>\n<p>Nach dem erfolgreichen Test f\u00fchrte der Angreifer die Hauptgruppe von Transaktionen aus und \u00fcbertrug etwa <strong>11,9 Millionen USDC<\/strong> an eine Beg\u00fcnstigten-Wallet. Ostium berichtete, dass sechs weitere eigenst\u00e4ndige Exploit-Zyklen folgten, wodurch der Gesamtschaden aus dem OLP-Tresor auf <strong>23,75 Millionen USDC<\/strong> anstieg.<\/p>\n<h2>Fr\u00fchere Berichte und Reaktionen<\/h2>\n<p>Fr\u00fchere Berichte des Blockchain-Sicherheitsunternehmens <strong>Blockaid<\/strong> hatten den Vorfall einem kompromittierten privaten Schl\u00fcssel eines Oracle-Signierers zugeschrieben und gesagt, dass der Angreifer den Preisverifizierungsprozess des Protokolls umging, indem er manipulierte Preisberichte \u00fcber einen registrierten PriceUpKeep-Weiterleiter einreichte.<\/p>\n<p>Zu diesem Zeitpunkt sch\u00e4tzte Blockaid, dass zwischen <strong>11,86 Millionen<\/strong> und <strong>18 Millionen USDC<\/strong> w\u00e4hrend etwa 20 Handelszyklen abgehoben wurden, basierend auf den w\u00e4hrend des Angriffs sichtbaren Exploit-Aktivit\u00e4ten on-chain.<\/p>\n<blockquote>\n<p>Obwohl der Exploit erfolgreich Gelder aus dem Liquidit\u00e4tstresor abgezogen hat, sagte Ostium, dass seine automatisierten \u00dcberwachungssysteme die abnormale Aktivit\u00e4t erkannten, bevor weitere Abhebungen stattfinden konnten.<\/p>\n<\/blockquote>\n<p>Das Protokoll stoppte daraufhin den Handel, w\u00e4hrend die Untersuchung fortgesetzt wurde, und hat seitdem in eine neue Produktionsumgebung mit aktualisierten Sicherheitskontrollen migriert. Der Handel wurde am <strong>23. Juli<\/strong> nach Abschluss der Migration wieder aufgenommen.<\/p>\n<h2>Folgen und Ausblick<\/h2>\n<p>Ostium erkl\u00e4rte auch, dass die Sicherheiten der H\u00e4ndler w\u00e4hrend des Vorfalls unbeeintr\u00e4chtigt blieben, da die Benutzer-Margen innerhalb der Handelsvertr\u00e4ge des Protokolls blieben und nicht im kompromittierten Liquidit\u00e4tspool. Das Team f\u00fcgte hinzu, dass es noch einen separaten Wiederherstellungsplan f\u00fcr Liquidit\u00e4tsanbieter finalisiert, deren Gelder von dem Exploit betroffen waren.<\/p>\n<p>Laut dem Protokoll werden weitere Details in einem speziellen Update ver\u00f6ffentlicht. Obwohl Ostiums letzter Bericht den Vorfall einem unbefugten Zugriff auf seine Off-Chain-Infrastruktur zuschreibt, stimmen die Erkenntnisse mit dem Angriffsweg \u00fcberein, der zuvor von Blockaid skizziert wurde.<\/p>\n<p>Blockaid kam zu dem Schluss, dass kompromittierte Signaturdaten es erm\u00f6glichten, betr\u00fcgerische Preisberichte durch den Verifizierungsprozess des Protokolls zu schleusen. Laut Blockaids fr\u00fcherer Analyse \u00f6ffnete und schloss der Angreifer wiederholt Positionen durch delegierte Aktionen, nachdem er vorteilhafte zuk\u00fcnftige Preisberichte eingereicht hatte.<\/p>\n<p>Da die manipulierten Berichte dem Protokoll g\u00fcltig erschienen, generierte jeder Handelszyklus Gewinne f\u00fcr den Angreifer, w\u00e4hrend Verluste an den OLP-Liquidit\u00e4tstresor \u00fcbertragen wurden, anstatt sich auf eine Schwachstelle im Code der Smart Contracts selbst zu verlassen.<\/p>\n<p>Der Vorfall hat die Aufmerksamkeit auf die Sicherheit der unterst\u00fctzenden Infrastruktur gelenkt, auf die dezentrale Finanzprotokolle f\u00fcr externe Marktdaten angewiesen sind. Im Fall von Ostium kamen sowohl der Nachbericht des Protokolls als auch die fr\u00fchere Untersuchung von Blockaid zu dem Schluss, dass der Exploit nicht aus Fehlern in den Kern-Smart Contracts resultierte.<\/p>\n<p>Der Exploit ereignete sich nur Wochen, nachdem Ostium seine institutionelle Pr\u00e4senz durch eine Partnerschaft mit <strong>Nasdaq<\/strong>, die im Mai angek\u00fcndigt wurde, erweitert hatte. Zu diesem Zeitpunkt sagte das Protokoll, dass die Marktdaten von Nasdaq die auf der Plattform gelisteten Equity-Perpetual-Produkte unterst\u00fctzen w\u00fcrden.<\/p>\n<p>Ostium gab auch w\u00e4hrend dieser Ank\u00fcndigung bekannt, dass es mehr als <strong>50 Milliarden US-Dollar<\/strong> an kumuliertem Handelsvolumen verarbeitet hatte. Vor dem Exploit hatte das Protokoll etwa <strong>27,8 Millionen US-Dollar<\/strong> von Investoren wie General Catalyst, Jump Crypto, Coinbase Ventures, Wintermute und GSR gesammelt, so fr\u00fchere Unternehmensoffenlegungen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ostium-Exploit: Untersuchungsergebnisse Ostium hat festgestellt, dass der Exploit im Juli auf eine kompromittierte Off-Chain-Infrastruktur zur\u00fcckzuf\u00fchren ist und nicht auf einen Fehler in seinen Smart Contracts. Eine Untersuchung ergab, dass der Angreifer die Preisberichterstattung manipulierte, um 23,75 Millionen USDC aus dem Liquidit\u00e4tstresor des Protokolls abzuziehen. Laut dem am Mittwoch ver\u00f6ffentlichten Nachbericht von Ostium erhielt der Angreifer unbefugten Zugang zur Off-Chain-Infrastruktur des Protokolls und nutzte diesen, um betr\u00fcgerische BTC-USD-Preisberichte einzureichen. Diese manipulierten Berichte erm\u00f6glichten es dem Angreifer, k\u00fcnstliche Handelsgewinne auf Kosten des \u00f6ffentlichen OLP-Tresors zu erzielen, w\u00e4hrend das Protokoll keine Beweise daf\u00fcr fand, dass seine Smart Contracts oder Governance-Multisigs kompromittiert worden waren.<\/p>\n","protected":false},"author":3,"featured_media":17262,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,8269,65,77],"class_list":["post-17263","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"Ostium berichtet von einem $23,75 Millionen Exploit, der auf einen Off-Chain-Versto\u00df zur\u00fcckzuf\u00fchren ist und nicht auf Fehler in den Smart Contracts. Der Angreifer manipulierte Preisberichte, um Gelder abzuziehen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17263"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17263\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17262"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}