#OstiumHackCausesOver$23.75MLosses

Eine kompromittierte Schlüssel, fünf Minuten, 23,75 Mio. $ weg

Die Perpetual-DEX Ostium verlor am 15. Juli 23,75 Mio. $ nach einer einzigen kompromittierten Oracle-Signer-Key, wodurch der Angreifer falsifizierte Preisberichte einreichen und die OLP-Liquiditäts-„Vault“ leeren konnte.

Der Hacker nutzte einen einzigen executeBatch-Aufruf, um in fünf Minuten 20 geschleifte profitable Trades zu erstellen. Das System behandelte die gefälschten Gewinne als echt und zahlte sie aus. Der Angreifer tauschte den USDC gegen 12.084 ETH (≈ 1.966 $) und wusch ihn über Tornado Cash. Der Handel ist pausiert. Eine Wiederherstellung ist unwahrscheinlich.

Der Clou? Ostium hatte 23,5 Mio. $ an VC-Unterstützung von Coinbase, Jump und anderen — plus mehrere Security-Audits. Ein kompromittierter Key reichte aus.

Fazit: Der Juli 2026 bestätigt erneut die gleiche harte Lektion — die schwächste Stelle in DeFi ist nicht die Chain, sondern die Off-Chain-Infrastruktur. LP-Provider bleiben auf der Tasche sitzen.

Keine Finanzberatung. Oracle-Sicherheit bleibt die am wenigsten verteidigte Frontlinie in DeFi.

#WTICrudeRises2%To$84 #KOSPIActivatesSidecarOnChipSelloff #BrentCrudeUp4.6% #CaspianPipelineHaltsOilLoadings