El switchboard detiene las operaciones de Oracle en Sui y Aptos debido a posibles amenazas.

Generado porAinvest Coin BuzzRevisado porDavid Feng
lunes, 31 de agosto de 2026, 10:29 am ET3 min de lectura
IOTA--
APT--
LINK--
  • El servicio de switchboard dejó de funcionar en sus implementaciones basadas en Move en plataformas como Aptos, Sui, IOTA y Movement, después de que se detectara un posible problema de seguridad entre el 28 y el 29 de agosto.
  • El incidente implicó una brecha de nivel crítico en la red IOTA. Un atacante manipuló el precio de las monedas digitales IOTA, llevándolo a los 10 millones de dólares, lo que permitió la emisión de aproximadamente 4.94 millones de monedas estables VUSD.
  • El ataque provocó la liquidación de 45 usuarios en el protocolo Virtue CDP, y obligó a la congelación temporal de las direcciones de intercambio. Esto puso de relieve las vulnerabilidades críticas en la infraestructura financiera descentralizada.

El Switchboard, un importante protocolo de oráculo multi-cadenas, interrumpió abruptamente sus fuentes de datos en varias redes blockchain importantes, después de detectar una grave vulnerabilidad de seguridad en sus implementaciones basadas en el lenguaje de programación Move. Esta interrupción afecta las implementaciones en Aptos, Sui, IOTA y la red Movement; todas estas redes comparten una misma base arquitectónica construida sobre el lenguaje de programación Move. Este cierre coordinado representa una perturbación grave para las aplicaciones de finanzas descentralizadas que dependen exclusivamente del Switchboard para obtener datos de precios críticos y actualizaciones relacionadas con la valoración de colateral.

El catalizador inmediato para la interrupción de emergencia fue una brecha confirmada en la red IOTA. Un atacante logró aprovechar una clave de oráculo comprometida para aumentar artificialmente el precio de los tokens IOTA hasta un nivel sin precedentes: 10 millones de dólares. Estos datos manipulados fueron utilizados en el protocolo Virtue Collateralized Debt Position (CDP), que permite a los usuarios tomar préstamos en stablecoins en contra de activos de garantía bloqueados. Al presentar un valor de garantía inflado, el atacante creó aproximadamente 4.94 millones de stablecoins VUSD, lo que causó dificultades financieras inmediatas y paralización operativa dentro del protocolo.

Las consecuencias del incidente de IOTA fueron rápidas y graves. La inflación artificial de los valores de los activos generó la liquidación automática de 45 usuarios que tenían posiciones basadas en datos de precios falsos. Como respuesta a este caos, el protocolo Virtue CDP se vio obligado a detener completamente sus operaciones, y las direcciones de intercambio relacionadas con este ataque fueron congeladas. Aunque Switchboard afirma que los fondos de los usuarios permanecen intactos, este incidente destaca la fragilidad de los sistemas DeFi, que dependen de puntos de fallo individuales para obtener información crítica.

La decisión de desactivar todas las implementaciones basadas en Move sugiere que la vulnerabilidad es probablemente de tipo arquitectónico, y no se limita a un único blockchain. Move, desarrollado originalmente para el proyecto Diem de Meta, forma parte de la infraestructura de contratos inteligentes de Aptos, Sui y sus ecosistemas derivados, incluido Movement. El hecho de que el código compartido entre estas redes implica que el exploit podría afectar cualquier protocolo construido con este lenguaje. Por lo tanto, se recomienda una suspensión preventiva en todo el ecosistema, para evitar más pérdidas.

¿Cómo afectó la compromiso de la clave del Oráculo a los protocolos DeFi?

Este compromiso destaca el papel crucial que desempeñan los oráculos como puente entre los datos fuera de la cadena y la ejecución dentro de ella. A diferencia de las estrategias de manipulación del mercado, que requieren estrategias comerciales complejas, este tipo de compromiso permite a los atacantes reescribir directamente los datos, sin necesidad de interactuar con el mercado en general. Esta capacidad permite la creación de señales de precios artificiales que los contratos inteligentes pueden confiar automáticamente, lo que lleva a consecuencias financieras inmediatas e irreversibles para tanto los usuarios como los protocolos.

Los protocolos que dependen únicamente del sistema de operaciones para obtener información sobre precios, actualmente no son capaces de procesar las liquidaciones ni actualizar los ratios de garantías de manera eficaz. Esta dependencia genera un riesgo sistémico: una única falla en la infraestructura puede afectar a múltiples aplicaciones descentralizadas. Este incidente sirve como un recordatorio de los peligros inherentes al depender de una sola fuente de información para operaciones financieras críticas.

¿Por qué son importantes las fuentes redundantes de Oracle para la seguridad de los inversores?

Este incidente contrasta claramente el estado operativo de los protocolos que utilizan múltiples fuentes de datos. Las aplicaciones DeFi que emplean varios proveedores de datos, como Pyth, Chainlink o Redstone, pudieron seguir funcionando normalmente, a pesar de la interrupción en el sistema Switchboard. Estos sistemas redundantes permiten que los protocolos puedan comparar datos entre sí y mantener la estabilidad, incluso cuando una fuente de datos está comprometida o se desconecta.

Por el contrario, los protocolos que dependen exclusivamente del Switchboard enfrentaron una pérdida total de su funcionalidad basada en precios. Esta diferencia subraya la necesidad de contar con redundancia en los oráculos en las finanzas descentralizadas. Inversores y desarrolladores deben priorizar la infraestructura que utilice múltiples fuentes de datos independientes, para así reducir el riesgo de puntos únicos de fallo. El incidente del Switchboard demuestra que, aunque las vulnerabilidades arquitectónicas pueden ser impredecibles, un diseño robusto de oráculo puede mejorar significativamente la resistencia a tales brechas.

El Switchboard está colaborando actualmente con las agencias de seguridad para investigar la causa raíz del ciberataque. Aunque la implementación de Solana en el protocolo no se ve afectada, debido a su diferente infraestructura de código subyacente, la empresa ha recomendado a todos los usuarios, incluidos aquellos que usan Solana, que migren temporalmente a soluciones alternativas de oracletas, como medida de precaución. Esta recomendación refleja una preocupación más amplia dentro de la industria respecto a la seguridad de las implementaciones basadas en Move y la necesidad de mayor vigilancia en las infraestructuras descentralizadas.

La suspensión de los servicios hace que muchas aplicaciones descentralizadas no tengan acceso a los datos de precios externos, que son esenciales para la valoración de activos. Esto impide que estas aplicaciones puedan llevar a cabo liquidaciones automáticas o actualizar los saldos de los usuarios, lo que en efecto detiene las actividades financieras clave. Este evento sirve como una lección importante sobre la importancia de la redundancia y los límites de desviación en los sistemas DeFi, destacando la necesidad de medidas de seguridad robustas contra anomalías inesperadas en los datos.

Combina la sabiduría tradicional en el comercio con los conocimientos avanzados sobre criptomonedas.

Comentarios



Sin comentarios

Aún no hay comentarios