91,000ドルのスイッチボードのオラクルの攻撃により、フルセイルが停止される
- Suiブロックチェーン上の、資本効率性の高い収益化プロトコルであるFull Sailは、2026年9月2日に攻撃者によって破壊された後、永久に停止されると発表されました。約91,000ドルが消費された。その3つの金庫から。
- 根本的な原因は、SwitchboardのMove言語オラクル実装における不正な署名キーの問題にあった。各種価格情報を操作する複数のネットワーク。
- この事件は、重要なシステム的リスク分散型金融エコシステムにおける、共有された第三者オラクルインフラと関連している。
Suiブロックチェーン上で、フルセイルが永続的に停止する原因は何だったのでしょうか?
フルセイルは、セキュリティ上の問題が発生した後、秩序だって休暇を迎えました。自動化された金庫が破壊された2026年8月29日。この攻撃は、有名なオラクルプロバイダであるSwitchboardの脆弱性を利用したものでした。隋代に広く使われたAptos、IOTA、そしてMovementネットワーク。攻撃者はSwitchboardのプロダクションコードにある侵害された署名キーにアクセスすることができ、それによって彼らは…価格データを歪めるIOTAトークンです。価格フィードを人工的に操作することで、攻撃者が…大量の資産が預けられている歪んだ率が出て、結果として彼らが貢献した以上の大幅な金額を引き下げられた。
フルセイルが複数のオラクルを利用した検証手段を導入しているにもかかわらず、改ざんされたデータその攻撃が成功するのを許した。プロトコルが操作を停止する前に。この侵入により…直接損失:91,000ドルプロトコルによって管理される3つの特定のバッファからのものです。特に、直接の流動性プールポジションは何も変わっていないと報告されています。損害を孤立させる自動化された金庫の構造。
スイッチボードの脆弱性は、Suiネットワークを超えてどのように拡大するのか?
スイッチボードのオラクルインフラが破壊されることにより、Moveベースのブロックチェーンエコシステム全体に即時的かつ広範な影響が生じました。この異常を検知した後、スイッチボードはSui、Aptos、IOTA、Movementという4つのネットワークでの運用を停止しました。一方、基盤となるブロックチェーン自体は正常に動作し続けましたが、スイッチボードの価格データを利用する分散型金融アプリケーションは大きな混乱に陥りました。
この影響は、Full Sailを超えて広がった。IOTAネットワーク上のVirtue Moneyプロトコルでは、約455,000ドルの損失が報告され、45人のユーザーが、偽の価格に基づいて資産が没収された。攻撃者は、高められたIOTAの価格データを利用して、Virtue CDPプロトコル上で存在しない担保に対して494万VUSDのステーブルコインを作り出した。この事件は、重要なインフラにおける単一の障害が、複数のプロトコルやエコシステム全体にわたって連鎖的な金融的損害を引き起こす可能性があることを示している。
そのプロトコルの、影響を受けたユーザーへの補償の方針は何ですか?
フルセイルは、秩序ある撤退戦略を実行することを約束しています。新たな預金や流動性提供者の報酬請求を停止し、すべての資金の取り出しのみを許可するようにしています。チームは、残っているプロトコル所有の流動性を使って影響を受けたユーザーに補償を行うと発表し、不足分は自社の財政資金を使って賄うと述べています。この方針は、プロトコルに対する他の潜在的な請求よりも、コミュニティの預金者への返済を優先することです。

これらの努力にもかかわらず、より大きな状況を考えると、第三者インフラのリスク管理において重大な課題があることが明らかです。Switchboardは、コードの不具合に関する技術的な詳細を提供していないし、影響を受けたユーザーに対して何らかの財政的補償も提供していません。さらに、Suiネットワークの背後にある財団であるMysten LabsからFull Sailが金融支援を求めたところ、拒否されました。
引き下げや請求に関する指示が、近いうちに公表されると予想されます。また、数日以内には詳細な事件報告も公開されるでしょう。このような停止措置は、中央集権的または半中央集権的なオラクルプロバイダーに大きく依存している分散型金融プロトコルの脆弱性を思い出させるものです。スマートコントラクトの監査だけでは、侵害されたインフラから提供される不正確な外部データによって生じるリスクを解消することはできません。
なぜこの出来事が、今後のDeFiのセキュリティ基準にとって重要なのか?
この事件は、分散型金融において強固なオラクルセキュリティ基準の必要性と、データソースの多様化の重要性を再確認させるものです。2025年に起きたCetusによるSuiへのハッカー攻撃のような前例も、インフラの脆弱性がもたらす危険性を示していますが、この事件はクロスチェーンオラクルの依存関係がもたらす特有のリスクを明らかにしています。プロトコルは、こうした脅威を防ぐために、分散型データソースや時間加重平均法、偏差チェック、フォールバックオラクルなどにますます依存する必要があります。
フルセールの停止は、財政的に健全なプロトコルであっても、内部の資金不足による問題ではなく、第三者のインフラの脆弱性によって失敗することがあることを示しています。業界が進化するにつれて、オラクルような重要なサービスが少数のプロバイダーに集中することで、個々のセキュリティだけでは不十分なシステム的なリスクが生じます。投資家や開発者は、インフラのセキュリティがより広範な問題であり、継続的な監視と多様化が必要であることを認識する必要があります。
伝統的な取引の知恵と、最先端の暗号通貨の知識を融合させる。



コメント
まだコメントはありません