Switchboard 因潜在安全入侵暂停四条 Move 系链上的预言机服务
要点速览
- •Switchboard 在贡献者发现其基于 Move 的部署存在潜在入侵后,暂停了 Aptos、Sui、IOTA 和 Movement 上的预言机运营。
- •此次暂停影响依赖 Switchboard 数据源进行定价、抵押品估值和清算的 DeFi 应用,但区块链本身仍在正常运行。
- •IOTA 上一起单独事件据报涉及被盗用的预言机密钥,将某资产价格推高至 1000 万美元,使攻击者得以铸造约 494 万枚 VUSD,并引发影响 45 名用户的清算。
- •Switchboard 的 Solana 实现尚未发现类似问题,用户被建议暂时迁移至其他预言机服务商。
- •Switchboard 尚未确认根本原因、攻击者、损失或受影响应用数量,技术性事后分析报告也尚未发布。

在贡献者发现其基于 Move 的部署存在潜在入侵后,Switchboard 已暂停 Aptos、Sui、IOTA 和 Movement 上的预言机运营。此次协同关停影响了依赖 Switchboard 数据源获取价格、抵押品估值、清算及其他自动化去中心化金融功能的应用。Switchboard 是一家多链预言机服务商,此类预言机充当链下市场数据与链上智能合约之间的桥梁,而智能合约会根据其收到的数值自动执行。
ALERT: Oracle network @switchboardxyz has halted operations on Aptos, Sui, IOTA and Movement after identifying a potential compromise affecting its Move based implementations. No similar issue has been identified on @Solana, but users are being advised to temporarily migrate… pic.twitter.com/mfc68xd0ty — SolanaFloor (@SolanaFloor) August 29, 2026
区块链本身仍在正常运行,因为此次暂停仅适用于在这些生态上运行的预言机网络部署。在调查人员审查该事件并确定是否有更多应用受到波及的同时,贡献者已与受影响的团队和安保组织进行了协调。
IOTA 1000 万美元预言机数据源事件凸显 DeFi 风险
此次调查源于 IOTA 上的一起单独事件:据报一个遭入侵的预言机密钥将某资产价格数据源推高至 1000 万美元。这一被操纵的估值随后被用于攻击 Virtue——一个基于 IOTA 的抵押债务头寸协议。
根据已披露的事件细节,攻击者利用账面价值被损坏数据源抬高了的抵押品,铸造了约 494 万枚 VUSD。该事件据报还触发了影响 45 名用户的清算。
Virtue 允许用户存入包括 IOTA 和 stIOTA 在内的资产作为抵押品来铸造 VUSD。因此,准确的外部定价对于维持抵押品比率以及确定何时清算头寸至关重要。然而,当预言机报出极端价格时,智能合约可能将相对较小的抵押品存款视为价值远超其市值的资产。这种扭曲进而会影响借款限额、债务 creation 和自动清算,直到错误数据被移除。
预言机操纵是 DeFi 中反复出现的失效模式,并非新型风险。以往的事件,例如 2022 年 10 月 Solana 上的 Mango Markets 攻击(该事件涉及利用被操纵的价格预言机抬高抵押品价值),已展示出当单一数据源报出失真价格时,自动化借贷和保证金系统如何被抽干资金。
Switchboard 尚未公开确认所报道的 IOTA 事件是否能解释整起潜在入侵。其最初的披露未指出根本原因、攻击者、确认的损失或受影响应用的数量。技术性事后分析报告也尚未发布。因此,现有信息无法确定该问题源自合约代码、签名凭证、基础设施还是其他组件。
Switchboard 暂停 Move 部署,Solana 未现类似问题
被暂停的四个部署共享基于 Move 的智能合约基础设施,这使该共同架构成为调查的核心。Move 最初由 Facebook 为 Diem 区块链项目开发,后来成为 Aptos 和 Sui 的基础,而 IOTA 则通过其 Rebased 升级采用了 Move 虚拟机。该架构于 2025 年 5 月上线主网,并引入了可编程的基于 Move 的 Layer 1。
共享的编程环境并不能证明 Move 本身存在漏洞。已知问题仅限于 Switchboard 在受影响网络上可能遭入侵的 Move 实现。涉及该服务商 Solana 实现的类似报告尚未出现。不过,在调查继续期间,用户仍被建议暂时迁移至其他预言机解决方案。
此次事件凸显了预言机故障如何在 DeFi 系统中迅速蔓延,因为应用依赖外部价格进行自动化决策。采用多家服务商、偏差限制、熔断机制和紧急暂停等手段,可以在数据源出现异常时限制风险敞口。Switchboard 的暂停本身正是这样一项紧急措施,在更多基于错误数据的自动化操作被执行之前切断受入侵的数据源。
对开发者和用户而言,当前的核心问题在于确切的攻击向量、受影响应用的数量以及恢复时间表。在调查人员公布调查结果之前,暂停 Move 部署仍将是横跨 Aptos、Sui、IOTA 和 Movement 所采取的最明确的遏制措施。