🚨 Wie Preise aus der Zukunft eine Krypto-Orakel-Instanz um $24M betrogen haben! 🔮📉

Ein atemberaubender Exploit hat gerade den Bereich der dezentralen Finanzen (DeFi) erschüttert! Die auf Arbitrum basierende RWA-Perpetual-Exchange Ostium wurde um bis zu $24.000.000 in$USDC geplündert, nachdem ein Angreifer mithilfe einer ungewöhnlichen Waffe Sicherheitsprüfungen umgehen konnte: in die Zukunft datierte Preisberichte.

So genau lief dieser Sci-Fi-artige Exploit ab:
🛠️ Die Mechanik eines „Zeitreise“-Angriffs
Im Gegensatz zu typischen Manipulationsangriffen, die auf riesigen Flash Loans beruhen, handelte es sich hier um eine Störung in der Orakel-Infrastruktur:

>> Die autorisierte Hintertür: Der Angreifer nutzte einen registrierten PriceUpKeep-Forwarder.

>> Der „Zukunfts“-Trick: Er reichte Orakel-Preisberichte ein, die mit Zeitstempeln in der Zukunft versehen waren.

>> Die Schwäche: Da diese Berichte mit einem autorisierten Orakel-Schlüssel signiert waren, passierten sie die Signatur-Validierungsprüfungen des Protokolls ungehindert.

>> Die Auszahlung: Durch die Verwendung von Preisen aus der Zukunft erzeugte der Ausnutzer künstliche, garantierte Trading-Gewinne. Das löste innerhalb von Minuten eine massive Auszahlung von ungefähr 18M bis 24M $USDC direkt aus dem OLP-Liquiditäts-Vault aus.
⚠️ Wo die Dinge jetzt stehen
Ostium setzte seine Smart Contracts unmittelbar aus, um weiteres Leaken zu verhindern. Während die Trader-Margen weiterhin sicher und eingefroren bleiben, hat das Team noch keinen finalen Verlust-Reporting-Bericht veröffentlicht oder ein offizielles Postmortem, das detailliert erklärt, wie die Signer-Keys kompromittiert wurden.

Dieser Vorfall ist eine klare Erinnerung daran, dass ein Protokoll sofort brechen kann, selbst wenn deine Smart Contracts absolut dicht sind—wenn Orakeldaten kompromittiert oder schlecht validiert sind.

#defi #Arbitrum #Web3Security #Write2Earn #writetoearn