Nostra Finance Money Market op Starknet reportedly getroffen door prijsmanipulatie-aanval
Belangrijkste punten
- •Beveiligingsbedrijf CertiK heeft een vermeende prijsmanipulatie-aanval op de money market van Nostra Finance gemarkeerd, die opereert op het Starknet Layer 2-netwerk.
- •De getroffen activa, dollaverliezen, timing en de exacte aanvalsmethode zijn nog onbevestigd, en Nostra heeft nog geen officieel rapport na het incident uitgegeven.
- •Nostra Finance is een lening- en leenprotocol dat afhankelijk is van betrouwbare prijsinvoer om onderpand te waarderen, leencapaciteit te bepalen en liquidaties te activeren.
- •Prijsmanipulatie-exploits kunnen ondergecollateraliseerde posities volledig gedekt laten lijken, een risico dat eerder werd aangetoond bij incidenten zoals de Mango Markets-aanval op Solana in 2022.
- •Gebruikers met open posities moeten de geverifieerde communicatiekanalen van Nostra volgen voor nieuws over gepauzeerde markten, bevindingen over de hoofdoorzaak en herstelmaatregelen zoals oraclevervanging of compensatievoorstellen.

Naar verluidt is de money market van Nostra Finance op Starknet getroffen door een prijsmanipulatie-aanval, volgens een waarschuwing van het blockchaubeveiligingsbedrijf CertiK. De volledige omvang van het incident — waaronder de getroffen activa, eventuele dollaverliezen en de precieze aanvalsmethode — is bij publicatie nog onbevestigd.
Gerapporteerd doelwit en status van het incident
Het gerapporteerde doelwit is Nostra Finance, een lening- en leenprotocol dat opereert op het Starknet Layer 2-netwerk. Nostra stelt gebruikers in staat digitale activa aan te bieden om rendement te verdienen en te lenen tegen onderpand, waardoor de money market afhankelijk is van betrouwbare prijsinvoer voor de onderpandadministratie. Starknet, het netwerk waarop het protocol draait, is een validity rollup Layer 2-omgeving die is gebouwd om op Ethereum gebaseerde applicaties te schalen.
De aanval is gekarakteriseerd als prijsmanipulatie, een categorie exploits waarbij een aanvaller on-chain prijsfeeds of oracle-gegevens verstoort om waarde te onttrekken aan de onderpand- en leenlogica van een money market. Oracle-gedreven exploits van dit soort hebben uitkredingsleningprotocollen in de decentralized finance-sector herhaaldelijk getroffen — de Mango Markets-exploit op Solana in 2022 blijft een veel aangehaald voorbeeld van hoe gemanipuleerde onderpandwaarderingen direct kunnen leiden tot ongecollateraliseerde leningen.
De waarschuwing is afkomstig van een CertiKAlert-post op X, gepubliceerd door het beveiligingsmonitoringaccount van auditbedrijf CertiK. De waarschuwingen van CertiK signaleren on-chain activiteit die overeenkomt met bekende aanvalspatronen, maar een waarschuwing is geen onafhankelijke bevestiging van verliezen of de hoofdoorzaak.
Details die nog moeten worden bevestigd
Het moment van de aanval, de specifieke betrokken activa, eventuele verliescijfers en of het protocol de getroffen markten heeft gepauzeerd, zijn op dit moment allemaal onbevestigd. Er is in de beschikbare geen officieel rapport na het incident van het team van Nostra Finance gesignaleerd. Bij vergelijkbare incidenten volgen protocollen doorgaans op de eerste beveiligingswaarschuwingen formele post-mortems waarin hoofdoorzaken en herstelplannen worden uiteengezet. Gebruikers moeten alle secundaire berichtgeving, waaronder dit artikel, als voorlopig beschouwen totdat het protocol een geverifieerde verklaring uitgeeft.
Hoe prijsmanipulatie een money market kan beïnvloeden
Money markets vertrouwen op prijS feeds van activa om de waarde van onderpand, leencapaciteit en liquidatiedrempels te bepalen. Als een aanvaller een gerapporteerde activaprijs kunstmatig kan opdrijven of verlagen, kan de administratie van het protocol ondergecollateraliseerde posities als volledig gedekt behandelen, waardoor buitensporige leningen mogelijk zijn of legitieme liquidaties worden geblokkeerd. Het gevolg is slechte schulden die door de resterende liquiditeitsverschaffers worden opgenomen. Bij verschillende gedocumenteerde incidenten in de sector hebben aanvallers flash loans gebruikt — onderpandloze leningen die binnen één transactie worden opgenomen en terugbetaald — om het tijdelijke kapitaal te verkrijgen dat nodig is om een dun verhandelde prijS feed te verstoren zonder eigen middelen in te brengen.
De details van het oracle-ontwerp van Nostra en eventuele beveiligingsmaatregelen zijn niet bevestigd in de beschikbare informatie; money markets vertrouwen doorgaans op meerdere prijsbronnen, deviatiecontroles en pauzefuncties om dit type risico tegen te gaan. Ter context over hoe het ontwerp van leenmarkten het protocolrisico beïnvloedt, illustreren de recente wijzigingen van Hyperliquid in zijn portfolio margin-leenmodel hoe controlemaatregelen op protocollniveau het aanvalsoppervlak voor dit type exploit kunnen veranderen.
Waarom geverifieerde details na het incident ertoe doen
De werkelijke impact van een prijsmanipulatiepoging hangt af van welke activa zijn gericht, hoe het protocol zijn prijsgegevens verkrijgt, of circuit breakers of pauzemechanismen zijn geactiveerd en hoe snel het team een reactie kan communiceren. Tot die details zijn bevestigd, moeten verliesschattingen en toewijzingen die op sociale platforms circuleren worden beschouwd als ongeverifieerde claims.
Waar gebruikers van Nostra Finance op moeten letten
Gebruikers met open posities op Nostra Finance moeten de officiële protocolinterface en de geverifieerde communicatiekanalen van het team controleren op meldingen van gepauzeerde markten, parameterupdates of noodgovernance-acties. De gezondheid van het onderpand en de nabijheid van liquidatie moeten rechtstreeks via het dashboard van het protocol worden beoordeeld in plaats van te worden afgeleid uit berichten op sociale media.
Belangrijke updates om in de gaten te houden zijn onder andere een officieel incidentrapport van het team van Nostra Finance met de hoofdoorzaak, een aankondiging van gepauzeerde leen- of introduce markten, en herstelmaatregelen zoals vervanging van oracles, stemmingen over verdeling van slechte schulden of voorstellen voor gebruikerscompensatie. TVL-bewegingen op de Nostra-protocollpagina van DeFiLlama kunnen als onafhankelijke indicatie dienen voor kapitaalonttrekking, al vormt dit geen vervanging voor officiële protocolcommunicatie.