DeFi 協議 Full Sail 因 Oracle 攻擊損失 91K 後關閉

iconCryptoBriefing
分享
AI summary icon精華摘要
DeFi 攻擊新聞:由於攻擊者透過 Switchboard 的受損 Oracle 從三個金庫中盜取了 91,000 美元,Full Sail 已永久關閉。8 月 29 日的事件也影響了 Virtue Money,導致其損失 455,000 美元。由於 Oracle 代碼存在漏洞,Switchboard 已暫停 Sui、Aptos、IOTA 和 Movement 上的操作。Full Sail 雖使用多重 Oracle 驗證,但仍未能阻止攻擊。該協議已暫停充幣與提現,並計劃將剩餘流動性歸還用戶。預計將推出協議更新以修復此漏洞。

一個被入侵的預言機導致一個去中心化金融協議崩潰。基於 Sui 區塊鏈的資本高效收益協議 Full Sail,在攻擊者利用預言機供應商 Switchboard 的錯誤價格數據,從其三個金庫中盜取約 91,000 美元後,將永久關閉。

該事件於8月29日曝光,引發連鎖反應,導致Switchboard在四條獨立的區塊鏈上停止運營。Full Sail並非唯一受影響者:與此相關的Virtue Money協議也報告了約455,000美元的損失,影響了45名用戶,這些用戶均因相同被入侵的數據而受損。

出了什麼問題

根本原因可追溯至 Switchboard 的 Move 語言 Oracle 實現。Move 是支撐 Sui 和 Aptos 的程式語言,而 Switchboard 基於 Move 的程式碼疑似遭入侵,導致流入這些鏈上協議的價格資料可能被篡改。

廣告

Full Sail 實際上已實施多重 Oracle 驗證作為防護措施,該系統設計用於在採取行動前交叉核對來自多個來源的價格數據。但這項防禦仍不夠。協議在 8 月 29 日確認事件後立即暫停了充幣和提幣,但其三個金庫的損失已造成。

Switchboard 回應稱,已停止在四條鏈上的運營:Sui、Aptos、IOTA 和 Movement。

關閉計劃

截至9月2日,Full Sail 已公布其關閉路線圖。該協議已停用新充幣,並停止流動性提供者獎勵申領,將所有剩餘池轉為僅提款模式。

團隊承諾將剩餘的流動性歸還給用戶,並承諾自掏腰包彌補任何缺口。Full Sail 亦表示將發布提款與申領指南,協助用戶完成資金回收流程。詳細的事件報告預計將於未來幾天內公布。

生態系統內的更大範圍損傷

Full Sail 的損失與 Virtue Money 所遭遇的情況相比,幾乎可以說是可控的。該協議同樣依賴 Switchboard 的價格數據,報告了約 455,000 美元的損失,涉及 45 名用戶。兩者合計,單一預言機故障導致的損失超過了 50 萬美元。

Switchboard 在四條鏈上都關閉了,而不僅僅是 Sui,這表明該漏洞可能並非特定於某條鏈,而是內建於 Move 語言的 oracle 儀表板代碼中。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露