NachrichtenKryptoNostra Finance Money Market auf Starknet angeblich Opfer eines Preismanipulations-Angriffs

Nostra Finance Money Market auf Starknet angeblich Opfer eines Preismanipulations-Angriffs

Autor: DefiLiban·

Wichtige Erkenntnisse

  • •Das Sicherheitsunternehmen CertiK hat einen angeblichen Preismanip-Angriff auf den Money Market von Nostra Finance markiert, der auf dem Starknet-Layer-2-Netzwerk betrieben wird.
  • •Die betroffenen Assets, Verluste in US-Dollar, der Zeitpunkt und der exakte Angriffsvektor bleiben unbestätigt, und Nostra hat keinen offiziellen Bericht nach dem Vorfall veröffentlicht.
  • •Nostra Finance ist ein Kredit- und Leihprotokoll, das auf zuverlässige Preiseingaben angewiesen ist, um Sicherheiten zu bewerten, Kreditlinien zu bestimmen und Liquidationen auszulösen.
  • •Preismanipulations-Exploits können unbesicherte Positionen als vollständig gedeckt erscheinen lassen – ein Risiko, das sich bereits in früheren Vorfällen wie dem Mango-Markets-Angriff auf Solana 2022 zeigte.
  • •Nutzer mit offenen Positionen sollten Nostras verifizierte Kommunikationskanäle verfolgen, um Neuigkeiten zu pausierten Märkten, Ursachenergebnissen und Sanierungsschritten wie Oracle-Ersetzen oder Entschädigungsvorschlägen zu erhalten.
Nostra Finance Money Market auf Starknet angeblich Opfer eines Preismanipulations-Angriffs

Dem Money Market von Nostra Finance auf Starknet wurde laut einer Warnung des Blockchain-Sicherheitsunternehmens CertiK angeblich ein Preismanipulations-Angriff verübt. Der gesamte Umfang des Vorfalls – einschließlich der betroffenen Assets, etwaiger Verluste in US-Dollar und des genauen Angriffsvektors – ist zum Zeitpunkt der Veröffentlichung weiterhin unbestätigt.

Gemeldetes Ziel und Status des Vorfalls

Das gemeldete Ziel ist Nostra Finance, ein Kredit- und Leihprotokoll, das auf dem Starknet-Layer-2-Netzwerk betrieben wird. Nostra ermöglicht Nutzern, digitale Assets einzuzahlen, um Erträge zu erzielen, und gegen Sicherheiten Kredite aufzunehmen; sein Money Market ist daher auf zuverlässige Preiseingaben für die Sicherheitenbewertung angewiesen. Starknet, das Netzwerk, auf dem das Protokoll läuft, ist eine Validity-Rollup-Layer-2-Umgebung, die entwickelt wurde, um Ethereum-basierte Anwendungen zu skalieren.

Der Angriff wird als Preismanipulation eingestuft – eine Kategorie von Exploits, bei der ein Angreifer On-Chain-Preis-Feeds oder Oracle-Werte verziert, um Wert aus der Sicherheiten- und Kreditlogik eines Money Markets abzuschöpfen. Solche Oracle-basierten Exploits haben Kreditprotokolle im DeFi-Sektor wiederholt getroffen – der Mango-Markets-Exploit auf Solana aus dem Jahr 2022 bleibt ein häufig zitiertes Beispiel dafür, wie manipulierte Sicherheitenbewertungen direkt in unbesicherte Kreditaufnahmen umgesetzt werden können.

Die Warnung ging auf einen CertiKAlert-Post auf X zurück, der vom Sicherheitsüberwachungskonto des Auditunternehmens CertiK veröffentlicht wurde. CertiKs Warnungen kennzeichnen On-Chain-Aktivitäten, die mit bekannten Angriffsmustern übereinstimmen, jedoch stellt eine Warnung keine unabhängige Bestätigung eines Verlusts oder einer Ursache dar.

Noch unbestätigte Details

Der Zeitpunkt des Angriffs, die konkreten betroffenen Assets, etwaige Verlustzahlen und ob das Protokoll betroffene Märkte pausiert hat, sind derzeit allesamt unbestätigt. Ein offizieller Bericht nach dem Vorfall vom Nostra-Finance-Team wurde in den verfügbaren Informationen nicht referenziert. Bei ähnlichen Vorfällen folgen Protokolle in der Regel auf die ersten Sicherheitswarnungen mit formellen Post-Mortem-Anysen, die Ursachen und Sanierungspläne benennen. Nutzer sollten sämtliche Zweitberichte – einschließlich dieses Artikels – als vorläufig betrachten, bis das Protokoll eine verifizierte Stellungnahme abgibt.

Wie sich Preismanipulation auf einen Money Market auswirken kann

Money Markets stützen sich auf Asset-Preis-Feeds, um den Sicherheitenwert, die Kreditlinien und Liquidationsschwellen zu bestimmen. Kann ein Angreifer einen gemeldeten Asset-Preis künstlich in die Höhe treiben oder drücken, kann die Buchhaltung des Protokols unbesicherte Positionen als vollständig gedeckt behandeln – was übermäßige Kreditaufnahmen ermöglicht oder legitime Liquidationen blockiert. Die Folge sind Bad Debts, die von den verbleibenden Liquiditätsanbietern getragen werden. In mehreren dokumentierten Vorfällen im Sektor nutzten Angreifer Flash Loans – unbesicherte Kredite, die innerhalb einer einzigen Transaktion aufgenommen und zurückgezahlt werden –, um das temporäre Kapital zu erhalten, das nötig ist, um einen dünn gehandelten Preis-Feed zu verzerren, ohne eigene Mittel einzusetzen.

Die Einzelheiten von Nostras Oracle-Design und etwaiger Schutzmechanismen sind in den verfügbaren Informationen nicht bestätigt; Money Markets setzen üblicherweise auf mehrere Preisquellen, Abweichungsprüfungen und Pausenfunktionen, um diese Risikoklasse abzuwehren. Zur Einordnung, wie das Design von Kreditmärkten das Protokollrisiko beeinflusst, zeigen Hyperliquids kürzliche Änderungen an seinem Portfolio-Margin-Kreditmodell, wie Steuerungen auf Protokollebene die Angriffsfläche für diese Klasse von Exploits verändern können.

Warum verifizierte Details nach dem Vorfall wichtig sind

Die tatsächlichen Auswirkungen eines Preismanipulationsversuchs hängen davon ab, welche Assets ins Visier genommen wurden, wie das Protokoll seine Preisdaten bezieht, ob Circuit-Breaker- oder Pausenmechanismen aktiviert wurden und wie schnell das Team eine Reaktion kommunizieren kann. Bis diese Details bestätigt sind, sollten auf sozialen Plattformen kursierende Verlustschätzungen und Zuschreibungen als unbegründete Behauptungen behandelt werden.

Worauf Nostra-Finance-Nutzer nun achten sollten

Nutzer mit offenen Positionen bei Nostra Finance sollten die offizielle Protokoll-Oberfläche und die verifizierten Kommunikationskanäle des Teams auf Hinweise zu pausierten Märkten, Parameter-Updates oder Notfall-Governance-Maßnahmen prüfen. Die Gesundheit der Sicherheiten und die Nähe zu Liquidationen sollten direkt über das Dashboard des Protokolls überprüft und nicht aus Social-Media-Berichten abgeleitet werden.

Wichtige Updates, die zu beobachten sind, umfassen einen offiziellen Zwischenfallbericht des Nostra-Finance-Teams zur Ursache, etwaige Ankündigungen pausierter Kredit- und Leihmärkte sowie Sanierungsschritte wie Oracle-Ersatz, Abstimmungen zur Vergemeinschaftung von Bad Debts oder Vorschläge zur Nutzerentschädigung. TVL-Bewegungen auf der Nostra-Protokollseite von DeFiLlama können als unabhängiger Indikator für Kapitalabflüsse dienen, auch wenn sie keinen Ersatz für offizielle Protokollkommunikation darstellen.