Вы можете выполнить запрос с размером: 1, отсортированным по возрастанию @timestamp, и даже include_fields: @timestamp, чтобы получить обратно только поле минимальной отметки времени:
{
"size":1,
"sort": [{"@timestamp":"asc"}],
"_source": {
"includes": [ "@timestamp" ]
}
}