Switchboard suspend ses opérations d'oracle sur quatre chaînes basées sur Move après une compromission potentielle
Points clés
- •Switchboard a suspendu ses opérations d'oracle sur Aptos, Sui, IOTA et Movement après que des contributeurs ont identifié une compromission potentielle dans ses déploiements basés sur Move.
- •La suspension touche les applications DeFi dépendant des flux de Switchboard pour les prix, l'évaluation des garanties et les liquidations, mais les blockchains elles-mêmes restent opérationnelles.
- •Un incident distinct sur IOTA aurait impliqué une clé d'oracle compromise qui a porté le prix d'un actif à 10 millions de dollars, permettant à un attaquant de frapper environ 4,94 millions de VUSD et déclenchant des liquidations touchant 45 utilisateurs.
- •Aucun problème similaire n'a été identifié dans l'implémentation Solana de Switchboard, et les utilisateurs ont été invités à migrer temporairement vers des fournisseurs d'oracles alternatifs.
- •Switchboard n'a confirmé ni cause racine, ni attaquant, ni pertes, ni nombre d'applications affectées, et aucun post-mortem technique n'a été publié.

Switchboard a suspendu ses opérations d'oracle sur Aptos, Sui, IOTA et Movement après que des contributeurs ont identifié une compromission potentielle affectant ses déploiements basés sur Move. Cet arrêt coordonné touche les applications qui s'appuient sur les flux de données de Switchboard pour les prix, l'évaluation des garanties, les liquidations et d'autres fonctions automatisées de finance décentralisée. Switchboard est un fournisseur d'oracles multi-chaînes ; ce type d'oracle sert de pont entre les données de marché hors chaîne et les contrats intelligents on-chain, qui s'exécutent automatiquement en fonction des valeurs qu'ils reçoivent.
ALERT: Oracle network @switchboardxyz has halted operations on Aptos, Sui, IOTA and Movement after identifying a potential compromise affecting its Move based implementations. No similar issue has been identified on @Solana, but users are being advised to temporarily migrate… pic.twitter.com/mfc68xd0ty — SolanaFloor (@SolanaFloor) August 29, 2026
Les blockchains elles-mêmes restent opérationnelles, la suspension ne s'appliquant qu'aux déploiements du réseau d'oracle fonctionnant sur ces écosystèmes. Les contributeurs ont coordonné leurs actions avec les équipes concernées et des organismes de sécurité tandis que les enquêteurs examinent l'incident et déterminent si d'autres applications ont été exposées.
L'incident de flux d'oracle à 10 millions de dollars sur IOTA soulève le risque DeFi
L'enquête fait suite à un incident distinct sur IOTA impliquant une clé d'oracle prétendument compromise qui aurait poussé le flux de prix d'un actif à 10 millions de dollars. Cette valorisation manipulée aurait ensuite été utilisée contre Virtue, un protocole de position de dette collatéralisée basé sur IOTA.
Selon les détails rapportés de l'incident, l'attaquant a frappé environ 4,94 millions de VUSD en utilisant un collatéral dont la valeur apparente avait été gonflée par le flux corrompu. L'événement aurait également déclenché des liquidations touchant 45 utilisateurs.
Virtue permet aux utilisateurs de frapper du VUSD après avoir déposé des actifs, dont IOTA et stIOTA, en guise de collatéral. Une tarification externe précise est donc essentielle pour maintenir les ratios de collatéral et déterminer le moment où les positions doivent être liquidées. Cependant, lorsqu'un oracle rapporte un prix extrême, les contrats intelligents peuvent traiter des dépôts de collatéral relativement modestes comme des actifs valant bien plus que leur valeur de marché. Cette distorsion peut par conséquent affecter les limites d'emprunt, la création de dette et les liquidations automatisées avant que les données incorrectes ne soient supprimées.
La manipulation d'oracles est un mode de défaillance récurrent en DeFi plutôt qu'un risque inédit. Des incidents passés, comme l'exploit de Mango Markets sur Solana en octobre 2022, qui impliquait un oracle de prix manipulé pour gonfler les valeurs de collatéral, ont montré comment les systèmes automatisés de prêt et de marge peuvent être drainés lorsqu'un seul flux rapporte des prix faussés.
Switchboard n'a pas confirmé publiquement que l'événement IOTA rapporté explique l'intégralité de la compromission potentielle. Sa divulgation initiale n'a identifié ni cause racine, ni attaquant, ni pertes confirmées, ni nombre d'applications affectées. Un post-mortem technique n'a pas non plus été publié. Par conséquent, les informations disponibles ne permettent pas d'établir si le problème provient du code des contrats, des identifiants de signature, de l'infrastructure ou d'un autre composant.
Switchboard suspend ses déploiements Move alors que Solana ne présente aucun problème similaire
Les quatre déploiements suspendus partagent une infrastructure de contrats intelligents basée sur Move, ce qui rend cette architecture commune centrale dans l'enquête. Move a été développé à l'origine chez Facebook pour le projet blockchain Diem. Il est ensuite devenu fondamental pour Aptos et Sui, tandis qu'IOTA a adopté la machine virtuelle Move lors de sa mise à niveau Rebased. Cette architecture a atteint le mainnet en mai 2025 et a introduit une couche 1 programmable basée sur Move.
L'environnement de programmation partagé n'établit pas que Move lui-même contient la vulnérabilité. Le problème connu se limite aux implémentations Move potentiellement compromises de Switchboard sur les réseaux concernés. Aucun rapport similaire n'est apparu concernant l'implémentation Solana du fournisseur. Néanmoins, les utilisateurs ont été invités à migrer temporairement vers des solutions d'oracle alternatives pendant la poursuite de l'enquête.
L'incident met en évidence la rapidité avec laquelle les défaillances d'oracles peuvent se propager dans les systèmes DeFi, car les applications dépendent de prix externes pour des décisions automatisées. Le recours à plusieurs fournisseurs, des limites de déviation, des disjoncteurs et des pauses d'urgence peuvent limiter l'exposition lorsque les flux se comportent de manière inattendue. La suspension décidée par Switchboard constitue elle-même l'une de ces mesures d'urgence, coupant les flux compromis avant que d'autres actions automatisées ne puissent être exécutées sur la base de données erronées.
Pour les développeurs et les utilisateurs, les questions centrales portent désormais sur le vecteur d'attaque précis, le nombre d'applications affectées et les délais de rétablissement. Tant que les enquêteurs ne publient pas leurs conclusions, les déploiements Move suspendus resteront la mesure de confinement la plus claire prise sur Aptos, Sui, IOTA et Movement.