スイッチボードが、SuiやAptosにおけるOracleの運用を停止した。潜在的な脅威があるためだ。
- 8月28日から29日にかけて、Aptos、Sui、IOTA、Movement上のMoveベースのオラクル機能において、セキュリティ上の問題が発見されたため、スイッチボードの運用が停止されました。
- この事件では、IOTAネットワークにおける重要なセキュリティリスクが発生しました。攻撃者がIOTAの価格データを10百万ドルに操作したため、約494万VUSDのスタブリコインが作成されました。
- この攻撃により、Virtue CDPプロトコル上の45人のユーザーが利用停止され、取引アドレスが一時的に凍結されることになりました。これは、分散型金融インフラに存在する重大な脆弱性を示しています。
スイッチボードは、有名なマルチチェーンオラクルプロトコルですが、Moveベースの実装に重大なセキュリティ脆弱性があることが判明した後、いくつかの主要なブロック체인ネットワークでのデータ送信を停止しました。この停止により、Aptos、Sui、IOTA、Movementネットワーク上でのデプロイメントが影響を受けます。これらのネットワークはすべて、Moveプログラミング言語を基盤とした共通のアーキテクチャを持っています。このような一斉的な停止は、スイッチボードを唯一の重要な価格データや担保評価情報の提供源として利用する分散型金融アプリケーションにとって大きな障害となります。
この緊急停止を引き起こした直接的な要因は、IOTAネットワークにおける不正行為の確認でした。攻撃者は、侵害されたオラクルキーを利用してIOTAの価格を、前例のない1000万ドルにまで高めました。この操作されたデータは、Virtue Collateralized Debt Position(CDP)プロトコル内で利用され、ユーザーがロックされた担保資産と引き換えにステーブルコインを借りることができます。この高められた担保価値を提示することで、攻撃者は約494万VUSDのステーブルコインを作り出し、その結果、プロトコル内で即時の財政的困難と運営の麻痺が発生しました。
IOTAの事件による影響は迅速かつ深刻でした。不適切な価格データに基づいてポジションを持っていた45人のユーザーが自動的に清算されました。この混乱に対応するため、Virtue CDPプロトコルは全ての操作を停止せざるを得ず、その攻撃に関与した取引所のアドレスも凍結されました。Switchboardは、この特定の事件以外ではユーザーの資金が無事であると述べていますが、この事件は、重要なデータフローが単一の障害点に依存しているDeFiシステムの脆弱性を浮き彫りにしています。
Moveベースの実装を全て停止するという決定は、その脆弱性が単一のブロックチェーンに限定されるものではなく、アーキテクチャ的な問題である可能性が高いことを示唆しています。Moveは元々MetaのDiemプロジェクトのために開発されたものですが、AptosやSui、そしてMovementを含む他のエコシステムにおけるスマートコントラクトの基盤となっています。これらのネットワーク間で共有されているコードベクターのため、この脆弱性がこの言語を利用したどのプロトコルにも影響を与える可能性があります。そのため、さらなる損失を防ぐために、全体のエコシステムを一時的に停止する必要があります。

オラクルキーがDeFiプロトコルに与えた影響はどうだったのか?
この妥協案は、オフチェーン上のデータとオンチェーン上の実行との間をつなぐ役割において、オラクルが果たす重要な役割を明らかにしています。複雑な取引戦略が必要な市場操作の悪用とは異なり、このような妥協案により、攻撃者は市場全体とは関わらず、直接データを書き換えることができます。この機能により、スマートコントラクトが自動的に信頼する人工的な価格信号が生まれ、ユーザーやプロトコルにとって即時的で不可逆的な金融的影響が生じることになります。
価格情報を提供する手段としてスイッチボードのみを利用するプロトコルでは、現在、清算処理や担保比率の更新が効果的に行われません。このような依存性により、単一のインフラ障害が複数の分散型アプリケーションに影響を及ぼすというシステムリスクが生じます。この事故は、重要な金融操作において単一のオラクルソースに依存することがもたらす危険性を思い出させるものです。
なぜ冗長なOracleの情報源が投資家の安全にとって重要なのか?
この出来事は、冗長な情報源を利用するプロトコルの運用状況と対照的です。PythやChainlink、Redstoneといった複数のデータ提供元を利用するDeFiアプリケーションは、Switchboardが停止しても正常に機能し続けることができました。こうした冗長システムにより、ある情報源が損傷したりオフラインになった場合でも、プロトコルはデータを相互参照し、安定を維持することができます。
一方、スイッチボードのみに依存するプロトコルでは、価格に依存する機能が完全に失われてしまいます。このような違いは、分散型金融においてオラクルの冗長性が必要であることを示しています。投資家や開発者は、単一の障害点によるリスクを軽減するために、複数の独立したデータ源を含むインフラを重視しなければなりません。スイッチボードの問題は、アーキテクチャ上の脆弱性は予測不可能であるものの、堅牢なオラクルの設計によって、そのような攻撃に対する耐性が大幅に向上することを示しています。
スイッチボードは、今、セキュリティ機関と協力して、この攻撃の根本的な原因を調査している。プロトコルのSolana側の実装は、異なるコードインフラのため影響を受けていないが、同社はSolana上のユーザーを含む全ユーザーに対し、予防措置として一時的に他のオラクルソリューションに移行するよう勧告している。この勧告は、Moveベースの実装のセキュリティに関する業界全体の懸念や、分散型インフラにおけるより高い警戒の必要性を示している。
サービスの停止により、多くの分散型アプリケーションは、担保価値を評価するために必要な外部の価格データにアクセスできなくなります。このような状況では、これらのアプリケーションが自動的な決済処理を行ったり、ユーザーの残高を更新したりすることができず、重要な金融活動が妨げられてしまいます。この出来事は、DeFiシステムにおいてオラクルの冗長性や偏差の制限の重要性を示す重要な教訓となり、予期しないデータ異常に対する強力な保護策が必要であることを示しています。
伝統的な取引の知恵と、最先端の暗号通貨の知識を融合させる。



コメント
まだコメントはありません