AktualnościKryptoSwitchboard wstrzymuje operacje wyroczni na czterech sieciach opartych na Move po wykryciu potencjalnego naruszenia bezpieczeństwa

Switchboard wstrzymuje operacje wyroczni na czterech sieciach opartych na Move po wykryciu potencjalnego naruszenia bezpieczeństwa

Autor: Blockonomi·

Najważniejsze informacje

  • Switchboard wstrzymał operacje wyroczni w sieciach Aptos, Sui, IOTA i Movement po wykryciu przez współtwórców potencjalnego naruszenia bezpieczeństwa we wdrożeniach opartych na Move.
  • Zawieszenie dotyka aplikacji DeFi korzystających z kanałów Switchboard do cen, wycen zabezpieczeń i likwidacji, ale same blockchainy pozostają sprawne.
  • Osobny incydent w sieci IOTA miał dotyczyć przejętego klucza wyroczni, który ustawił cenę aktywa na 10 milionów dolarów, pozwalając atakującemu wybić około 4,94 miliona VUSD i wywołując likwidacje dotykające 45 użytkowników.
  • W implementacji Switchboard w sieci Solana nie wykryto podobnego problemu, a użytkownikom zalecono tymczasową migrację do alternatywnych dostawców wyroczni.
  • Switchboard nie potwierdził przyczyny źródłowej, atakującego, strat ani liczby dotkniętych aplikacji, a techniczna analiza po zdarzeniu nie została opublikowana.
Switchboard wstrzymuje operacje wyroczni na czterech sieciach opartych na Move po wykryciu potencjalnego naruszenia bezpieczeństwa

Switchboard wstrzymał operacje wyroczni w sieciach Aptos, Sui, IOTA i Movement po tym, jak współtwórcy projektu wykryli potencjalne naruszenie bezpieczeństwa dotyczące jego wdrożeń opartych na Move. Skoordynowane zamknięcie dotyka aplikacji korzystających z kanałów danych Switchboard do cen, wycen zabezpieczeń, likwidacji i innych zautomatyzowanych funkcji zdecentralizowanych finansów. Switchboard jest dostawcą wyroczni działającym na wielu blockchainach, a wyrocznie tego rodzaju pełnią rolę pomostu między danymi rynkowymi poza łańcuchem a inteligentnymi kontraktami, które wykonują się automatycznie na podstawie otrzymywanych wartości.

ALERT: Oracle network @switchboardxyz has halted operations on Aptos, Sui, IOTA and Movement after identifying a potential compromise affecting its Move based implementations. No similar issue has been identified on @Solana, but users are being advised to temporarily migrate… pic.twitter.com/mfc68xd0ty — SolanaFloor (@SolanaFloor) August 29, 2026

Same blockchainy pozostają sprawne, ponieważ zawieszenie dotyczy wyłącznie wdrożeń Oracle Network działających w tych ekosystemach. Współtwórcy skoordynowali działania z dotkniętymi zespołami i organizacjami zajmującymi się bezpieczeństwem, podczas gdy śledczy badają incydent i ustalają, czy wystawione na ryzyko były dodatkowe aplikacje.

Incydent z kanałem cenowym o wartości 10 mln USD w sieci IOTA podnosi ryzyko DeFi

Śledztwo następuje po osobnym incydencie w sieci IOTA związanym z podobno przejętym kluczem wyroczni, który według doniesień ustawił kanał ceny aktywa na poziomie 10 milionów dolarów. Zmanipulowana wycena została następnie według doniesień wykorzystana przeciwko Virtue, protokołowi pozycji dłużnych zabezpieczonych depozytami działającemu w sieci IOTA.

Zgodnie z przekazanymi szczegółami incydentu atakujący wybił około 4,94 miliona VUSD, wykorzystując zabezpieczenie, którego pozorna wartość została zawyżona przez uszkodzony kanał danych. Zdarzenie miało również wywołać likwidacje dotykające 45 użytkowników.

Virtue umożliwia użytkownikom bicie VUSD po zdeponowaniu aktywów, w tym IOTA i stIOTA, jako zabezpieczenia. Dokładne ceny zewnętrzne są zatem kluczowe dla utrzymania wskaźników zabezpieczenia i określania momentu likwidacji pozycji. Gdy jednak wyrocznia raportuje skrajną cenę, inteligentne kontrakty mogą traktować stosunkowo niewielkie depozyty zabezpieczające jako aktywa o wartości znacznie przekraczającej ich cenę rynkową. To zniekształcenie może w konsekwencji wpływać na limity pożyczkowe, tworzenie długu i zautomatyzowane likwidacje, zanim błędne dane zostaną usunięte.

Manipulacja wyroczniami to powracający tryb awarii w DeFi, a nie nowe ryzyko. Wcześniejsze incydenty, takie jak atak na Mango Markets w październiku 2022 roku w sieci Solana, w którym wykorzystano zmanipulowaną wyrocznię cenową do zawyżenia wartości zabezpieczeń, pokazały, jak zautomatyzowane systemy pożyczkowe i depozytowe mogą zostać opróżnione, gdy pojedynczy kanał danych raportuje zniekształcone ceny.

Switchboard nie potwierdził publicznie, że zgłoszone zdarzenie w sieci IOTA wyjaśnia całość potencjalnego naruszenia bezpieczeństwa. Pierwsze oświadczenie nie wskazało przyczyny źródłowej, atakującego, potwierdzonych strat ani liczby dotkniętych aplikacji. Nie opublikowano również technicznej analizy po zdarzeniu. W związku z tym dostępne informacje nie pozwalają ustalić, czy problem powstał w kodzie kontraktu, poświadczeniach podpisywania, infrastrukturze czy innym komponencie.

Switchboard wstrzymuje wdrożenia Move, podczas gdy Solana nie wykazuje podobnego problemu

Cztery zawieszone wdrożenia mają wspólną infrastrukturę inteligentnych kontraktów opartą na Move, co czyni tę architekturę centralnym punktem śledztwa. Move zostało pierwotnie opracowane w Facebooku na potrzeby projektu blockchain Diem. Później stało się fundamentem Aptos i Sui, podczas gdy IOTA przyjęło maszynę wirtualną Move w ramach aktualizacji Rebased. Ta architektura osiągnęła sieć główną w maju 2025 roku i wprowadziła programowalny Layer 1 oparty na Move.

Wspólne środowisko programistyczne nie dowodzi, że to sam język Move zawiera podatność. Znany problem ogranicza się do potencjalnie przejętych implementacji Move firmy Switchboard w sieciach, których dotyczy incydent. Nie pojawiły się doniesienia o podobnych problemach dotyczących implementacji dostawcy w sieci Solana. Użytkownikom niemniej zalecono tymczasową migrację do alternatywnych rozwiązań wyroczni na czas trwania śledztwa.

Incydent pokazuje, jak szybko awarie wyroczni mogą rozprzestrzeniać się w systemach DeFi, ponieważ aplikacje opierają zautomatyzowane decyzje na cenach zewnętrznych. Wielu dostawców, limity odchyleń, wyłączniki bezpieczeństwa i awaryjne wstrzymania mogą ograniczyć ekspozycję, gdy kanały danych zachowują się nieprzewidywalnie. Samo wstrzymanie ze strony Switchboard działa jako jeden z takich środków awaryjnych, odcinając przejęte kanały danych, zanim przeciwko błędnym danym mogły zostać wykonane dalsze zautomatyzowane działania.

Dla deweloperów i użytkowników kluczowe pytania dotyczą obecnie precyzyjnego wektora ataku, liczby dotkniętych aplikacji i harmonogramu przywrócenia działania. Dopóki śledczy nie opublikują swoich ustaleń, wstrzymane wdrożenia Move pozostaną najjaśniejszym środkiem powstrzymującym podjętym w sieciach Aptos, Sui, IOTA i Movement.