Switchboard 在發現 IOTA 上有一個遭入侵的金鑰讓攻擊者將代幣價格抬高至1000萬美元後,已將其預言機饋送在四條 Move 系區塊鏈上全面下線。
Switchboard 在發現 IOTA 上有一個遭入侵的金鑰讓攻擊者將代幣價格抬高至1000萬美元後,已將其預言機饋送在四條 Move 系區塊鏈上全面下線。

Switchboard 在發現 IOTA 上有一個遭入侵的金鑰讓攻擊者將代幣價格抬高至1000萬美元後,已將其預言機饋送在四條 Move 系區塊鏈上全面下線。
Switchboard 在偵測到其在 Move 系實作中可能存在漏洞後,於8月29日暫停了 SUI、Aptos、IOTA 與 Movement 上的預言機饋送。
「我們正積極與相關安全機構合作,調查此次入侵事件,」Switchboard 在其狀態更新中表示。SolanaFloor 在 X 平台上確認,這些區塊鏈本身仍完全正常運作,受影響的僅是 Switchboard 部署於這些生態系統上的服務。
此次停擺源於 IOTA 上的一起事件:一名攻擊者利用遭入侵的預言機金鑰,將 IOTA 價格饋送設定為1000萬美元,隨後透過 Virtue 抵押債務部位協議鑄造了約494萬枚 VUSD。遭竄改的饋送觸發了清算,影響了 Virtue 上的45名用戶——該協議允許用戶存入 IOTA 與 stIOTA 作為抵押品,再鑄造 VUSD 穩定幣。作為回應,交易所地址已被凍結,Virtue 協議也已暫停運作。
此事件顯示,共享的預言機基礎設施如何在 Move 系生態系統之間製造跨鏈風險。完全依賴 Switchboard 取得價格數據的協議,在服務恢復之前將無法處理清算、更新抵押比率或執行依賴價格的函數。Switchboard 尚未確認該漏洞是架構性的,還是特定於簽署憑證的問題。
攻擊者無需複雜的交易策略來操縱價格——他們直接取得了掌控饋送的金鑰,並直接改寫了數據。這使該事件有別於市場操縱式的攻擊,例如2022年 Solana 上的1.14億美元 Mango Markets 攻擊,後者中的攻擊者是透過大量持倉來扭曲價格。
Virtue 的設計使得準確的外部定價至關重要。當預言機回報極端價格時,智慧合約可能將相對小額的抵押品存款視為價值遠高於其實際市值的資產,從而在錯誤數據被移除之前扭曲借款上限與債務創造。
這四個被暫停的部署共享同一基礎:Move 系智慧合約基礎設施。Move 最初由 Facebook 為 Diem 區塊鏈專案開發,之後成為 Aptos 與 SUI 的基礎。IOTA 則透過其 Rebased 升級採用了 Move 虛擬機,該升級已於2025年5月上線主網。
然而,共享的程式設計環境並不代表 Move 本身存在漏洞。已知問題僅限於 Switchboard 可能遭入侵的 Move 實作。該協議在 Solana 上的部署使用不同的程式碼,並未受到影響,不過 Switchboard 仍建議即使是 Solana 用戶,也應在調查期間暫時尋求其他預言機選項。
已整合來自 Pyth、Chainlink 或 Redstone 等供應商備援預言機來源的協議可以繼續運作。而那些未這樣做的協議,正在為單點故障學到一堂代價高昂的課。
Switchboard 的初步聲明顯示,除 IOTA 事件外,用戶資金仍保持完好,但隨著調查深入,此評估可能有所變化。目前的關鍵問題在於:究竟是什麼遭到了入侵、除 IOTA 之外是否有任何數據遭到竄改,以及服務何時恢復運作。
本文僅供資訊參考,不構成投資建議。