Switchboard staakt orakelactiviteiten op vier Move-gebaseerde blockchains na mogelijke inbreuk
Belangrijkste punten
- •Switchboard legde de orakelactiviteiten op Aptos, Sui, IOTA en Movement stil nadat medewerkers een mogelijke inbreuk op de Move-gebaseerde implementaties identificeerden.
- •De opschorting treft DeFi-applicaties die afhankelijk zijn van Switchboard-feeds voor prijzen, collateralwaarderingen en liquidaties, maar de blockchains zelf blijven operationeel.
- •Een afzonderlijk IOTA-incident betrof naar verluidt een gecompromitteerde orakelsleutel die een activaprijs naar 10 miljoen dollar dreef, waarmee een aanvaller ongeveer 4,94 miljoen VUSD mintte en liquidaties werden getriggerd die 45 gebruikers troffen.
- •Op Switchboards Solana-implementatie is geen vergelijkbaar probleem geïdentificeerd; gebruikers werd geadviseerd tijdelijk over te stappen op alternatieve orakelaanbieders.
- •Switchboard heeft geen hoofdoorzaak, aanvaller, verliezen of aantal getroffen applicaties bevestigd, en er is geen technisch postmortem gepubliceerd.

Switchboard heeft de orakelactiviteiten op Aptos, Sui, IOTA en Movement stilgelegd nadat medewerkers een mogelijke inbreuk op de Move-gebaseerde implementaties identificeerden. De gecoördineerde stillegging treft applicaties die afhankelijk zijn van Switchboards gegevensfeeds voor prijzen, collateralwaarderingen, liquidaties en andere geautomatiseerde decentralized finance-functies. Switchboard is een multi-chain orakelaanbieder, en dit soort orakels vormt de brug tussen off-chain marktdata en on-chain smart contracts, die automatisch worden uitgevoerd op basis van de waarden die zij ontvangen.
ALERT: Oracle network @switchboardxyz has halted operations on Aptos, Sui, IOTA and Movement after identifying a potential compromise affecting its Move based implementations. No similar issue has been identified on @Solana, but users are being advised to temporarily migrate… pic.twitter.com/mfc68xd0ty — SolanaFloor (@SolanaFloor) August 29, 2026
De blockchains zelf blijven operationeel, aangezien de opschorting alleen geldt voor de Oracle Network-implementaties die op die ecosystemen draaien. Medewerkers hebben gecoördineerd met getroffen teams en beveiligingsorganisaties terwijl onderzoekers het incident onderzoeken en vaststellen of aanvullende applicaties zijn blootgesteld.
IOTA-incident met orakelfeed van 10 miljoen dollar vergroot DeFi-risico
Het onderzoek volgt op een afzonderlijk incident op IOTA waarbij een naar verluidt gecompromitteerde orakelsleutel een activaprijsfeed naar 10 miljoen dollar zou hebben geduwd. Die gemanipuleerde waardering zou vervolgens zijn gebruikt tegen Virtue, een op IOTA gebaseerd collateralized debt position-protocol.
Volgens de gerapporteerde incidentgegevens mintte de aanvaller ongeveer 4,94 miljoen VUSD met collateral waarvan de schijnbare waarde was opgeblazen door de gecorrumpeerde feed. Het event zou daarnaast liquidaties hebben getriggerd die 45 gebruikers troffen.
Virtue stelt gebruikers in staat VUSD te minten na het storten van activa, waaronder IOTA en stIOTA, als collateral. Accurate externe prijsstelling is daarom essentieel voor het handhaven van collateralratio's en het bepalen wanneer posities moeten worden geliquideerd. Wanneer een orakel echter een extreme prijs rapporteert, kunnen smart contracts relatief kleine collateralstortingen behandelen als activa die veel meer waard zijn dan hun marktwaarde. Die vertekening kan vervolgens leengrenzen, schuldcreatie en geautomatiseerde liquidaties beïnvloeden voordat de onjuiste data wordt verwijderd.
Orakelmanipulatie is een terugkerende faalmodus in DeFi in plaats van een nieuw risico. Eerdere incidenten, zoals de Mango Markets-exploit op Solana in oktober 2022, waarbij een gemanipuleerde prijsorakel werd gebruikt om collateralwaarden op te blazen, toonden aan hoe geautomatiseerde leen- en margesystemen kunnen worden leeggehaald wanneer één feed vertekende prijzen rapporteert.
Switchboard heeft niet publiekelijk bevestigd dat het gerapporteerde IOTA-event de volledige mogelijke inbreuk verklaart. De eerste bekendmaking identificeerde geen hoofdoorzaak, aanvaller, bevestigde verliezen of het aantal getroffen applicaties. Een technisch postmortem is eveneens niet gepubliceerd. Daardoor is uit de beschikbare informatie niet op te maken of het probleem voortkwam uit contractcode, signing-credentials, infrastructuur of een ander onderdeel.
Switchboard legt Move-implementaties stil terwijl Solana geen vergelijkbaar probleem vertoont
De vier stilgelegde implementaties delen Move-gebaseerde smart-contractinfrastructuur, waardoor die gemeenschappelijke architectuur centraal staat in het onderzoek. Move werd oorspronkelijk ontwikkeld bij Facebook voor het Diem-blockchainproject. Het werd later fundamenteel voor Aptos en Sui, terwijl IOTA de Move Virtual Machine overnam via zijn Rebased-upgrade. Die architectuur bereikte in mei 2025 de mainnet en introduceerde een programmeerbare, Move-gebaseerde Layer 1.
De gedeelde programmeeromgeving bewijst niet dat Move zelf de kwetsbaarheid bevat. Het bekende probleem is beperkt tot Switchboards mogelijk gecompromitteerde Move-implementaties op de getroffen netwerken. Er zijn geen vergelijkbare meldingen verschenen over de Solana-implementatie van de aanbieder. Gebruikers werd desalniettemin geadviseerd tijdelijk over te stappen naar alternatieve orakeloplossingen zolang het onderzoek loopt.
Het incident onderstreept hoe orakelfouten zich snel door DeFi-systemen kunnen verspreiden, omdat applicaties afhankelijk zijn van externe prijzen voor geautomatiseerde beslissingen. Meerdere aanbieders, deviatielimieten, circuit breakers en noodstops kunnen de blootstelling beperken wanneer feeds onverwacht gedrag vertonen. Switchboards stillegging fungeert zelf als zo'n noodmaatregel, door de gecompromitteerde feeds af te sluiten voordat verdere geautomatiseerde acties konden worden uitgevoerd op basis van slechte data.
Voor ontwikkelaars en gebruikers draait het nu om de precieze aanvalsvector, het aantal getroffen applicaties en de tijdlijnen voor herstel. Tot onderzoekers hun bevindingen publiceren, blijven de stilgelegde Move-implementaties de duidelijkste beheersmaatregel die is genomen op Aptos, Sui, IOTA en Movement.