Fiyatlar yükleniyor…
🩸BEARISH

Switchboard açığı dört DeFi ağında likidasyonları tetikledi

Ortak bir Move dili uygulaması, şüpheli tek bir güvenlik ihlalini dört zincirde paralel dondurmalara dönüştürdü; Switchboard henüz kök nedeni veya etkilenen entegrasyonların listesini yayımlamadı.

Switchboard'un Move dili oracle uygulamasından şüphelenilen bir güvenlik ihlali, 31 Ağustos'ta en az dört DeFi ağında likidasyonları ve zorunlu erişim duraklatmalarını tetikledi. Sağlayıcı, soruşturma sürerken Aptos, Sui, IOTA ve Movement üzerindeki dağıtımları durdurdu. Solana uygulamasında benzer raporlar görülmedi ve çalışır durumda kaldı.

En ayrıntılı açıklama, IOTA kredi protokolü Virtue'den geldi. Protokol, bir saldırganın Switchboard'un IOTA ana ağ kuyruğundaki 14 oracle'ın tamamında kullanılan imzalama anahtarlarının kontrolünü ele geçirdiğini bildirdi. Saldırgan, IOTA'nın bildirilen fiyatını 10 milyon dolara çıkardı, 1 IOTA yatırdı ve yaklaşık 4,94 milyon VUSD bastı, ardından veri akışını sıfıra yaklaştırdı. Bu çöküş, 47 likidasyona ve 45 kullanıcının etkilenmesine yol açtı, VUSD'yi ise ciddi biçimde yetersiz teminatlandırılmış durumda bıraktı. Virtue, düzeltme çalışmaları sürerken borçlanmayı, geri ödemeyi, yatırma ve çekme işlemlerini, likidasyonları ile flash loan'ları dondurdu.

Sui'de borsa Full Sail, kasalarının fon kaybettiğini doğruladı ve oracle bütünlüğü yeniden sağlanıp doğrulanana kadar yatırma ve çekme işlemlerini durdurdu. Açıklamada etkilenen kasalar belirtilmedi veya kaybın miktarı açıklanmadı. DefiLlama, Full Sail'in 31 Ağustos'ta kilitli toplam değerini yaklaşık 229.000 dolar olarak bildirdi. Sui'deki bir diğer protokol Volo da önlem olarak kasa yatırma ve çekme işlemlerini durdurdu, kasalarının etkilenmediğini söyledi. Sui'nin durum sayfası tüm sistemlerin çalışır durumda olduğunu gösterdi.

Neden önemli

Çapraz zincir oracle olayları artık tek bir dağıtımla sınırlı kalmıyor. Aptos, Sui, IOTA ve Movement genelinde kullanılan ortak bir Move dili uygulaması, tek bir temel hatanın veya anahtar güvenlik ihlalinin buna bağlı her zincire paralel olarak yayılması anlamına geliyor. Switchboard, kök nedeni veya dört Move dağıtımını yeniden etkinleştirme takvimini henüz yayımlamadı, bu nedenle olayın tüm uygulama kapsamı belirlenemiyor. Bu liste açıklanana kadar bu zincirlerdeki aşağı akış protokolleri maruz kaldıkları riski tam olarak ölçemeyecek.

Piyasa etkisi

Virtue'un verileri, olayın en somut görünümünü sunuyor: 47 likidasyon, 45 etkilenen kullanıcı, yetersiz teminatlandırılmış VUSD ve düzeltme çalışmaları bekleyen donmuş bir protokol.

İlgili tokenler
$IOTA $SUI $APT $MOVE

Sıkça sorulan sorular

  1. Switchboard oracle güvenlik ihlalinden hangi zincirler etkilendi?

    Switchboard, şüphelenilen bir güvenlik ihlali tespit ettikten sonra 31 Ağustos'ta Aptos, Sui, IOTA ve Movement üzerindeki Move dili dağıtımlarını durdurdu. Sağlayıcının Solana uygulaması etkilenmedi ve çalışır durumda kaldı.

  2. IOTA'daki Virtue protokolüne ne oldu?

    Saldırganlar, 14 IOTA ana ağ oracle'ının tamamının imzalama anahtarlarının kontrolünü ele geçirdi ve IOTA'nın bildirilen fiyatını 10 milyon dolara çıkararak 1 IOTA yatırma karşılığında yaklaşık 4,94 milyon VUSD bastı. Ardından veri akışı çöktü, 45 kullanıcıda 47 likidasyon tetiklendi ve protokol donduruldu.

  3. Sui'de kullanıcı fonları kaybedildi mi?

    Full Sail, kasalarının fon kaybettiğini doğruladı ve tüm yatırma ile çekme işlemlerini durdurdu, ancak miktar açıklamadı. DefiLlama, 31 Ağustos'ta TVL'sini yaklaşık 229.000 dolar olarak bildirdi. Volo önlem olarak erişimi durdurdu ve hiçbir kullanıcı fonunun etkilenmediğini söyledi.

  4. Switchboard kök nedeni yayımladı mı?

    Hayır. Rapor tarihi itibarıyla Switchboard, kök nedeni, dört Move dağıtımını geri yükleme takvimini veya etkilenen entegrasyonların eksiksiz listesini yayımlamamıştı. Bu liste açıklanana kadar aşağı akış protokolleri maruz kaldıkları riski tam olarak ölçemez.

  5. Bu olay doğrudan etkilerinin ötesinde neden önemli?

    Tek bir Move dili uygulamasındaki hata dört zincire aynı anda yayıldı. Ekosistemler arasında ortak kullanılan çapraz zincir altyapısı, tek bir hatayı paralel risklere dönüştürüyor ve dağıtımlar arasında resmi bir sınırlama mekanizması bulunmuyor.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →