Full Sail ferme après une exploitation du système de commutation Oracle pour 91 000 dollars.

Généré parAinvest Coin BuzzRévisé parThe Newsroom
jeudi 3 septembre 2026 01:38 ET2 min de lecture
SUI--
APT--
IOTA--
  • Full Sail, un protocole d’utilisation efficace des capitaux sur le réseau Sui Blockchain, a annoncé son arrêt définitif le 2 septembre 2026, suite à des attaques.Dépense environ 91 000 dollars.À partir de trois de ses salles souterraines.
  • La cause racine a été identifiée comme étant un mot de signature compromise dans la mise en œuvre de l’oracle du langage Move de Switchboard.Manipuler les prix auxquels les produits sont vendus.réseaux multiples.
  • L’incident souligne que…Risques systémiques critiquesRelié à une infrastructure de calcul partagée avec des tiers, dans les écosystèmes financiers décentralisés.

Qu’est-ce qui a provoqué la suspension permanente de Full Sail sur le blockchain Sui ?

Full Sail a mis en place un processus de fermeture ordonnée après une fuite de données de sécurité.a compromis ses coffres automatisésLe 29 août 2026, l’attaque a exploité une vulnérabilité dans Switchboard, un fournisseur de services d’oracle renommé.utilisé sur tout le territoire des SuiAptos, IOTA et les réseaux de mouvements. Les attaquants ont obtenu accès à une clé de signature compromise dans le code de production de Switchboard, ce qui leur permet de…Distorsionne les données de prix pourLe token IOTA. En manipulant artificiellement le prix du token, les attaquants…Actifs déposés à un niveau élevéDes taux déformés, et par conséquent, une retraite significativement plus élevée que celle qu’ils avaient contribuée.

Malgré les mesures de sécurité de validation basées sur plusieurs orques mises en place par Full Sail, les données manipulées…a permis que l’exploit réussisse.avant que le protocole ne puisse interrompre les opérations. La violation a entraîné…Perte directe de 91 000 dollarsD’après trois coffres spécifiques gérés par le protocole, il semble que les positions dans le pool de liquidité direct soient restées intouchées.isoler le dommage causé parLes structures de coffres automatisées.

Comment la vulnérabilité du Switchboard s’étend-elle au-delà du réseau Sui ?

Le compromis concernant l’infrastructure d’oracle de Switchboard a eu des répercussions immédiates et généralisées dans tout l’écosystème blockchain basé sur le modèle “Move”. Lorsque l’anomalie a été détectée, Switchboard a interrompu les opérations sur quatre réseaux différents : Sui, Aptos, IOTA et Movement. Les blockchains elles-mêmes continuaient à produire des blocs normalement, mais les applications de finance décentralisée qui utilisaient Switchboard pour obtenir des données de prix ont été gravement affectées.

L’impacte de cet attaque s’est étendu bien au-delà de Full Sail. Le protocole Virtue Money sur la réseau IOTA a entraîné des pertes d’environ 455 000 dollars, touchant 45 utilisateurs qui ont été liquidés en fonction de prix fictifs. Les attaquants ont utilisé les données de prix exagérées liées à IOTA pour créer 4,94 millions de stablecoins VUSD, en utilisant comme garantie des valeurs inexistantes selon le protocole Virtue CDP. Cet incident montre comment un seul point de faiblesse dans une infrastructure critique peut provoquer des dommages financiers cumulatifs dans plusieurs protocoles et écosystèmes simultanément.

Quelle est la stratégie du protocole pour récompenser les utilisateurs affectés ?

Full Sail s’est engagé envers une stratégie de sortie ordonnée : les nouvelles dépôts et les demandes de récompense des fournisseurs de liquidité seront désactivés, tandis que tous les réserves sont mis en mode de retrait uniquement. L’équipe a annoncé qu’elle utiliserait les liquidités restantes appartenant au protocole pour compenser les utilisateurs affectés, et a promis de couvrir tout manque d’argent en utilisant ses propres fonds de trésorerie. Cette approche met l’accent sur le remboursement des dépôts des déposants, avant de traiter les autres demandes possibles contre le protocole.

Malgré ces efforts, le contexte général révèle des défis importants en matière de gestion des risques liés aux infrastructures de tiers. Switchboard n’a pas encore fourni de détails techniques concernant les problèmes de code ou s’est engagé à offrir une quelconque compensation financière aux utilisateurs affectés. De plus, la demande de soutien financier de Full Sail auprès de Mysten Labs, la fondation qui gère le réseau Sui, a été rejetée.

Les instructions concernant les retraits et les réclamations devraient être publiées prochainement, ainsi que un rapport détaillé sur l’incident dans les prochains jours. Ce arrêt fonctionnel rappelle la fragilité des protocoles financiers décentralisés, qui dépendent grandement des fournisseurs d’oracles centraux ou semi-centraux. Les audits des contrats intelligents ne peuvent pas à eux seuls atténuer les risques liés aux données externes erronées fournies par une infrastructure compromise.

Pourquoi cet événement est-il important pour les normes de sécurité DeFi futures ?

Cet événement souligne la nécessité de mettre en place des normes de sécurité solides pour les oracles, ainsi que la diversification des sources de données dans le domaine de la finance décentralisée. Des incidents antérieurs, comme l’attaque contre Sui en 2025, ont déjà mis en évidence les dangers liés aux vulnérabilités de l’infrastructure. Mais cet incident montre les risques spécifiques liés aux dépendances entre oracles différents. Les protocoles devraient donc compter de plus en plus sur des sources de données décentralisées, des méthodes d’évaluation temporelle, des vérifications de déviation, et des alternatives pour atténuer ces menaces.

Le arrêt de Full Sail montre que même des protocoles financièrement solides peuvent échouer en raison de vulnérabilités liées aux infrastructures de tiers, et non à une insolvabilité interne. À mesure que l’industrie évolue, la concentration des services critiques entre quelques fournisseurs crée des risques systémiques qui dépassent largement les problèmes de sécurité individuelle. Les investisseurs et les développeurs doivent comprendre que la sécurité des infrastructures est une question plus large qui nécessite un suivi continu et une diversification des risques.

Combinaison de la sagesse traditionnelle du commerce avec les connaissances récentes en matière de cryptomonnaies.

Commentaires



Aucun commentaire

Pas encore de commentaires