Switchboard sospende le operazioni oracle su quattro blockchain basate su Move dopo un potenziale compromissione
Punti chiave
- •Switchboard ha interrotto le operazioni oracle su Aptos, Sui, IOTA e Movement dopo che i contributori hanno identificato una potenziale compromissione nelle sue implementazioni basate su Move.
- •La sospensione coinvolge le applicazioni DeFi che si affidano ai feed di Switchboard per prezzi, valutazioni del collateral e liquidazioni, ma le blockchain in sé restano operative.
- •Un incidente separato su IOTA avrebbe coinvolto una chiave oracle compromessa che ha spinto il prezzo di un asset a 10 milioni di dollari, consentendo a un attaccante di coniare circa 4,94 milioni di VUSD e innescando liquidazioni che hanno coinvolto 45 utenti.
- •Nessun problema simile è stato identificato nell'implementazione Solana di Switchboard e gli utenti sono stati invitati a migrare temporaneamente verso fornitori di oracle alternativi.
- •Switchboard non ha confermato una causa principale, un attaccante, perdite o il numero di applicazioni interessate, e non è stato pubblicato alcun post-mortem tecnico.

Switchboard ha interrotto le operazioni oracle su Aptos, Sui, IOTA e Movement dopo che i contributori hanno identificato una potenziale compromissione riguardante le sue implementazioni basate su Move. Lo shutdown coordinato coinvolge le applicazioni che si affidano ai data feed di Switchboard per prezzi, valutazioni del collateral, liquidazioni e altre funzioni automatizzate di finanza decentralizzata. Switchboard è un fornitore di oracle multichain: oracle di questo tipo fungono da ponte tra i dati di mercato off-chain e gli smart contract on-chain, che vengono eseguiti automaticamente in base ai valori ricevuti.
ALERT: Oracle network @switchboardxyz has halted operations on Aptos, Sui, IOTA and Movement after identifying a potential compromise affecting its Move based implementations. No similar issue has been identified on @Solana, but users are being advised to temporarily migrate… pic.twitter.com/mfc68xd0ty — SolanaFloor (@SolanaFloor) August 29, 2026
Le blockchain in sé restano operative, poiché la sospensione si applica solo alle implementazioni dell'Oracle Network attive su quegli ecosistemi. I contributori si sono coordinati con i team interessati e con organizzazioni di sicurezza mentre gli investigatori esaminano l'incidente e determinano se ulteriori applicazioni siano state esposte.
L'incidente da 10 milioni di dollari del feed oracle su IOTA accresce i rischi DeFi
L'indagine segue un incidente separato su IOTA legato a una chiave oracle presumibilmente compromessa che, secondo quanto riportato, ha spinto il feed di prezzo di un asset a 10 milioni di dollari. Tale valutazione manipolata sarebbe poi stata sfruttata contro Virtue, un protocollo di posizioni di debito collateralizzato basato su IOTA.
Secondo i dettagli riportati dell'incidente, l'attaccante ha coniato circa 4,94 milioni di VUSD utilizzando collateral il cui valore apparente era stato gonfiato dal feed corrotto. L'evento avrebbe inoltre innescato liquidazioni che hanno coinvolto 45 utenti.
Virtue consente agli utenti di coniare VUSD dopo aver depositato asset come IOTA e stIOTA come collateral. Una valutazione esterna accurata è quindi essenziale per mantenere i rapporti di collateral e determinare quando le posizioni debbano essere liquidate. Quando un oracle riporta un prezzo estremo, tuttavia, gli smart contract possono trattare depositi collateral relativamente piccoli come asset dal valore di gran lunga superiore a quello di mercato. Tale distorsione può di conseguenza incidere sui limiti di borrow, sulla creazione di debito e sulle liquidazioni automatiche prima che i dati errati vengano rimossi.
La manipolazione degli oracle è una modalità di guasto ricorrente nella DeFi, più che un rischio inedito. Incidenti passati, come l'exploit di Mango Markets dell'ottobre 2022 su Solana, che ha coinvolto un price oracle manipolato per gonfiare i valori del collateral, hanno dimostrato come i sistemi automatizzati di lending e di margine possano essere svuotati quando un singolo feed riporta prezzi distorti.
Switchboard non ha confermato pubblicamente che l'evento su IOTA riportato spieghi l'intera potenziale compromissione. La divulgazione iniziale non ha identificato una causa principale, un attaccante, perdite confermate o il numero di applicazioni interessate. Non è stato pubblicato nemmeno un post-mortem tecnico. Di conseguenza, le informazioni disponibili non stabiliscono se il problema abbia avuto origine dal codice dei contratti, dalle credenziali di firma, dall'infrastruttura o da un altro componente.
Switchboard sospende le implementazioni Move mentre su Solana non emerge alcun problema simile
Le quattro implementazioni sospese condividono un'infrastruttura di smart contract basata su Move, il che rende tale architettura comune centrale per l'indagine. Move è stato originariamente sviluppato in Facebook per il progetto blockchain Diem. In seguito è diventato fondamentale per Aptos e Sui, mentre IOTA ha adottato la Move Virtual Machine tramite il suo upgrade Rebased. Tale architettura ha raggiunto la mainnet a maggio 2025 e ha introdotto un Layer 1 programmabile basato su Move.
L'ambiente di programmazione condiviso non stabilisce che Move stesso contenga la vulnerabilità. Il problema noto è limitato alle implementazioni Move potenzialmente compromesse di Switchboard sulle reti interessate. Non sono emersi rapporti simili riguardanti l'implementazione Solana del fornitore. Ciononostante, agli utenti è stato consigliato di migrare temporaneamente verso soluzioni oracle alternative mentre prosegue l'indagine.
L'incidente evidenzia come i guasti degli oracle possano propagarsi rapidamente nei sistemi DeFi, dato che le applicazioni dipendono da prezzi esterni per decisioni automatizzate. Più fornitori, limiti di deviazione, circuit breaker e pause di emergenza possono limitare l'esposizione quando i feed si comportano in modo anomalo. La stessa sospensione di Switchboard funge da misura di emergenza di questo tipo, tagliando fuori i feed compromessi prima che ulteriori azioni automatiche possano essere eseguite sulla base di dati errati.
Per sviluppatori e utenti, le questioni centrali riguardano ora il preciso vettore d'attacco, il numero di applicazioni interessate e i tempi di ripristino. Fino alla pubblicazione dei risultati degli investigatori, le implementazioni Move sospese rimarranno la misura di contenimento più chiara adottata su Aptos, Sui, IOTA e Movement.