Et sikkerhetsbrudd i orakelleverandøren Switchboard lammet fire blokkjeder i slutten av august 2026 og tvang DeFi-protokollen Full Sail på Sui til å legge ned permanent. Angrepet, som startet 29. august, tappet Full Sail for rundt 91.000 dollar og utløste et større tap hos protokollen Virtue Money på 455.000 dollar, der 45 brukere ble likvidert. Til sammen har hendelsen kostet økosystemet minst 546.000 dollar, men den reelle skaden ligger i noe annet: orakler er selve tillitsfundamentet i desentralisert finans, og når det fundamentet svikter, kan hele blokkjeder stoppes over natten.
Saken er interessant for nordiske lesere av flere grunner. Sui er en av de raskest voksende Move-baserte blokkjedene, med økende interesse fra nordiske kryptoinvestorer og utviklermiljøer. Switchboard driver orakeltjenester ikke bare på Sui, men også på Aptos, IOTA og Movement, fire kjeder som til sammen huser milliarder i låst verdi. Når en enkelt infrastrukturleverandør kan påvirke prisdata på tvers av så mange nettverk samtidig, blir spørsmålet om systemisk risiko i DeFi mer presserende enn noen gang.
Hva skjedde: Switchboard-hacket i korte trekk
Full Sail var en kapitaleffektiv likviditetsprotokoll bygget på Sui-blokkjeden, kjent for dynamiske gebyrer og en desentralisert exchange-modell. Protokollen var avhengig av Switchboard for prisdata til sine hvelv (vaults), akkurat som mange andre applikasjoner i Move-økosystemet. 29. august 2026 oppdaget en angriper en svakhet i Switchboards produksjonskode og la til en signeringsnøkkel de selv kontrollerte i et aktivt orakel.
Med kontroll over prisdataen presset angriperen verdiene i tre av Full Sails hvelv ned til omtrent én hundredel av markedsverdi. Deretter satte de inn kapital til kunstig lave priser, før prisene ble skrudd tilbake til normalt nivå og de kunne trekke ut langt mer enn de opprinnelig hadde satt inn. Full Sail bekreftet selv at dette ikke var et tyveri av protokollens egen administrasjonsnøkkel, men en manipulasjon av den eksterne prisstrømmen protokollen stolte blindt på.
Konsekvensen ble at Switchboard-teamet stanset orakeldriften på Sui, Aptos, IOTA og Movement samtidig, mens de undersøkte omfanget av kompromitteringen. For Full Sail ble skaden så alvorlig, kombinert med tapt brukertillit, at ledelsen valgte å avvikle protokollen fremfor å forsøke gjenoppbygging.
Tidslinjen fra 29. august til nedleggelse
Hendelsesforløpet strakte seg over fem dager, fra første varsel til den endelige beslutningen om avvikling. Full Sail publiserte sin første offentlige advarsel samme dag som angrepet ble oppdaget, og fulgte opp med jevnlige oppdateringer mens omfanget ble kartlagt.
| Dato | Hendelse |
|---|---|
| 29. august 2026 | Angriper legger til falsk signeringsnøkkel i Switchboard-orakelet på Sui |
| 29. august 2026 | Full Sail bekrefter sikkerhetshendelse og pauser innskudd/uttak |
| 29.–31. august 2026 | Switchboard stanser orakeldrift på Sui, Aptos, IOTA og Movement |
| 1. september 2026 | Virtue Money bekrefter 455.000 dollar i tap og 45 likviderte brukere |
| 2. september 2026 | Full Sail kunngjør at protokollen legges ned permanent |
| 3. september 2026 | Full Sail lover å dekke gjenværende tap med egne reserver |
Slik fungerte orakelangrepet teknisk
Kjernen i angrepet var ikke en klassisk smart kontrakt-bug i Full Sail selv, men en svakhet i hvordan Switchboards produksjonssystem håndterte hvem som fikk lov til å signere prisoppdateringer. Move-baserte orakler som Switchboard fungerer ved at et sett med godkjente noder signerer og publiserer prisdata som applikasjoner deretter leser og stoler på uten videre verifisering.
Angriperen klarte å registrere en ny, uautorisert signeringsnøkkel i et allerede aktivt orakel. Med den nøkkelen kunne de publisere falske priser direkte inn i systemet, uten å måtte bryte seg gjennom Full Sails egen kode. Sekvensen kan deles i tre steg: For det første ble en falsk pris satt cirka hundre ganger under markedsverdi. For det andre satte angriperen inn eiendeler til denne kunstig lave prisen, noe som ga dem en uforholdsmessig stor eierandel i hvelvet for svært lav kostnad. For det tredje ble prisen gjenopprettet til normalt nivå, og angriperen kunne løse inn andelen sin til full verdi og trekke ut differansen.
Dette er strukturelt beslektet med det som i tradisjonell DeFi-sjargong kalles et oracle manipulation-angrep, men med en viktig forskjell: i stedet for å manipulere en likviditetspool med et flash-lån, som var metoden bak blant annet Mango Markets-hacket i 2022, gikk angriperen rett på selve datakilden. Det gjør denne typen svakhet vanskeligere å oppdage på forhånd, fordi den ikke ligger i den enkelte protokollens reviderte kode, men i tillitskjeden til en ekstern tjeneste.
Full Sail stenger permanent: hva betyr det for brukerne
Full Sail valgte en ordnet avvikling fremfor å forsøke å gjenåpne protokollen. Nye innskudd og opptjening av belønninger ble stanset umiddelbart, mens eksisterende posisjoner ble satt i en modus som kun tillot uttak. Ifølge protokollens egne uttalelser skal gjenværende protokolleid likviditet brukes til å kompensere berørte brukere, og eventuelle udekkede tap skal dekkes av teamets egne midler.
Full Sail publiserte følgende på det offisielle X-kontoet sitt kort tid etter at hendelsen ble oppdaget: “Vi undersøker en sikkerhetshendelse som påvirker Full Sail-hvelv etter en mistenkt orakelkompromittering hos Switchboard på Sui-nettverket.” (Full Sail, X-konto)
Kort tid etter fulgte en enda mer direkte bekreftelse: “Et tap av midler er bekreftet.” Protokollen la også ut hvordan de ville håndtere situasjonen operativt: “Innskudd og uttak vil forbli pauset til orakelintegriteten er gjenopprettet og verifisert, for å forhindre ytterligere tap.” (Full Sail, X-konto)
For brukere som hadde kapital låst i Full Sails hvelv, betyr nedleggelsen i praksis at avkastningsmulighetene forsvinner selv om hovedstolen etter planen skal tilbakebetales. Dette er et gjentakende mønster i DeFi: selv når en protokoll lover full kompensasjon, tar utbetalingsprosessen ofte uker eller måneder, og brukerne mister i mellomtiden tilgang til kapitalen sin i et marked som beveger seg raskt.
Virtue Money og de andre ofrene: 455.000 dollar i tap
Full Sail var ikke det eneste offeret for den kompromitterte Switchboard-infrastrukturen. Protokollen Virtue Money, som også opererer på Sui, ble hardere rammet i kroner og øre: rundt 455.000 dollar forsvant, og 45 brukere ble likvidert som følge av de manipulerte prisene. Likvidering skjer når en protokoll automatisk selger unna en brukers sikkerhetsstillelse fordi verdien, ifølge oraklets data, har falt under en kritisk grense. Når selve dataen er falsk, blir likvideringene like falske, men konsekvensene for brukerne er høyst reelle.
Ifølge rapportering fra flere kryptomedier ble minst tre ulike applikasjoner rammet av den samme grunnleggende svakheten i Switchboards Move-implementasjon, noe som understreker at dette ikke var et isolert engangsproblem i én enkelt protokoll, men en strukturell sårbarhet i delt infrastruktur.
Fire blokkjeder rammet samtidig
Det som gjør denne hendelsen spesielt bemerkelsesverdig, er ikke dollarbeløpet, som i DeFi-sammenheng er relativt lite sammenlignet med de aller største hackene i 2026. Det er rekkevidden. Switchboard leverer prisdata i Move-programmeringsspråket til Sui, Aptos, IOTA og Movement. Da kompromitteringen ble oppdaget, valgte Switchboard-teamet å stanse orakeldriften på samtlige fire nettverk samtidig, som en føre-var-handling for å unngå at flere protokoller ble rammet mens de undersøkte omfanget.
Dette illustrerer en sentral svakhet i moderne DeFi-arkitektur: mens hver enkelt blokkjede kan ha ulike sikkerhetsmodeller og reviderte smart kontrakter, deler mange av dem den samme underliggende infrastrukturen for prisdata. Et brudd hos én leverandør kan dermed spre seg horisontalt på tvers av økosystemer som ellers ikke har noe med hverandre å gjøre.
Hvem er Switchboard, og hvorfor er orakler kritisk infrastruktur
Switchboard er en desentralisert orakelplattform som leverer sanntids prisdata og annen ekstern informasjon til smart kontrakter på flere blokkjeder, med spesielt sterk posisjon i Move-økosystemet rundt Sui og Aptos. I likhet med konkurrenter som Chainlink og Pyth Network løser Switchboard et grunnleggende problem: blokkjeder kan ikke selv hente data fra verden utenfor kjeden, så de er avhengige av orakler som henter, verifiserer og publiserer denne informasjonen på en måte smart kontrakter kan stole på.
Nettopp fordi orakler sitter i skjæringspunktet mellom kjeden og virkeligheten, er de et av de mest attraktive angrepsmålene i hele DeFi-stacken. En angriper trenger ikke å knekke kryptografien i selve blokkjeden, bare å finne en vei til å forfalske dataen som mates inn i systemet. Full Sail-teamet var tydelig på at problemet lå hos leverandøren, ikke i deres egen kode: “Dette var ikke en kompromittering av Full Sails admin-nøkkel,” het det i teamets forklaring, som videre beskrev hvordan “angriperen la til en nøkkel de kontrollerte til et live orakel.” (Full Sail-teamet, sitert av Mitrade)
Markedsreaksjon og TVL-effekt på Sui-økosystemet
Selv om 546.000 dollar er beskjedent sammenlignet med de virkelig store DeFi-hackene i 2026, som det 294 millioner dollar store KelpDAO/LayerZero-angrepet i april eller det 74 millioner dollar store Tectonic-hacket på Cronos, sendte hendelsen et tydelig signal til markedet: tillit til orakelinfrastruktur kan ikke tas for gitt bare fordi den underliggende blokkjeden i seg selv er sikker.
I timene etter at Switchboard stanset driften, opplevde flere Move-baserte protokoller midlertidig frys av kjernefunksjoner som innskudd, uttak og likvidering, fordi de rett og slett ikke hadde pålitelig prisdata å basere seg på. Dette skapte en kortvarig, men reell driftsforstyrrelse for brukere på tvers av Sui, Aptos, IOTA og Movement, uavhengig av om deres spesifikke protokoll var direkte rammet av selve tyveriet.
Sammenligning: orakelhacket mot andre DeFi-angrep i 2026
2026 har allerede vært et hardt år for DeFi-sikkerhet. Under følger en sammenligning av Switchboard/Full Sail-hendelsen mot andre store hendelser omtalt tidligere i år, for å sette beløpet og angrepsmetoden i kontekst.
| Hendelse | Dato | Tap | Angrepsmetode |
|---|---|---|---|
| KelpDAO / LayerZero | April 2026 | ~294 millioner dollar | Forfalsket cross-chain melding |
| Tectonic / Cronos | August 2026 | ~74 millioner dollar | Manipulert illikvid collateral-token |
| Term Finance | August 2026 | ~8,5 millioner dollar | Styringsangrep (governance) |
| Switchboard / Full Sail / Virtue Money | 29. aug.–3. sep. 2026 | ~546.000 dollar | Kompromittert orakel-signeringsnøkkel |
| Allbridge Core | Juli 2026 | ~1,65 millioner dollar | Flash-lån mot likviditetspool |
Tabellen viser at dollarbeløpet i Switchboard-saken er lite sammenlignet med de største cross-chain-angrepene, men angrepsmetoden, kompromittering av en delt infrastrukturkomponent fremfor en enkelt protokolls egen kode, gjør at konsekvensene kan spre seg raskere og bredere enn beløpet alene tilsier.
Historisk kontekst: orakelmanipulering som angrepsvektor
Orakelangrep er langt fra et nytt fenomen i DeFi. Mango Markets-hacket i 2022, der en angriper manipulerte prisen på et lavlikvid token for å låne ut nesten 110 millioner dollar mot kunstig oppblåst sikkerhet, regnes fortsatt som et skoleeksempel på hvor ødeleggende feil prisdata kan være. Det som skiller Switchboard-hendelsen fra klassiske eksempler som Mango Markets, er at angrepet i 2026 ikke gikk via en likviditetspool eller et flash-lån, men direkte mot orakelleverandørens egen infrastruktur for signering.
Denne utviklingen følger et mønster bransjen har advart om i flere år: etter hvert som de enkelte smart kontraktene blir grundigere revidert og testet, flytter angripere oppmerksomheten mot lag i stacken som er vanskeligere å revidere fullstendig, som orakler, broer og styringsmekanismer. Cross-chain-broer sto for noen av de aller største tapene i 2026, inkludert det 292 millioner dollar store bro-hacket tidligere i år, mens orakelkompromittering nå fremstår som en like alvorlig, om enn foreløpig mindre kostbar, kategori.
Konkurrentanalyse: hvordan orakelleverandørene håndterer risiko ulikt
Ikke alle orakelleverandører har samme sikkerhetsmodell. Chainlink, den mest etablerte aktøren, bruker et desentralisert nettverk av uavhengige noder med aggregering av flere datakilder og økonomiske sikkerhetsmekanismer for å gjøre det dyrere å korrumpere nettverket enn den potensielle gevinsten. Pyth Network henter data direkte fra institusjonelle markedsaktører og publisherer med kryptografiske signaturer fra hver enkelt kilde, noe som gir sporbarhet tilbake til opphavet for hver pris.
Switchboard har historisk skilt seg ut ved å tilby fleksible, tilpassbare oracle feeds som utviklere selv kan konfigurere, noe som gir større fleksibilitet men også et bredere angrepsflate dersom signeringsprosessen ikke er tilstrekkelig hardnet. Hendelsen i august 2026 illustrerer nettopp denne avveiningen: fleksibilitet i hvordan signeringsnøkler administreres kan gjøre det enklere for utviklere å bygge raskt, men det stiller også høyere krav til at hver enkelt implementasjon følger beste praksis for nøkkelforvaltning.
Reaksjoner fra sikkerhetsmiljøet
DeFi-sikkerhetsmiljøet fulgte hendelsen tett i sanntid gjennom hele perioden fra 29. august til Full Sails endelige nedleggelse. Flere kryptomedier, deriblant CryptoBriefing og ForkLog, publiserte detaljerte tekniske gjennomganger av angrepskjeden mens den fortsatt var under etterforskning. CryptoNews dokumenterte hvordan minst tre ulike applikasjoner ble rammet av samme underliggende svakhet, og bekreftet at Switchboard stanset drift på fire separate nettverk som en direkte konsekvens.
Det generelle inntrykket fra sikkerhetsanalytikere er at hendelsen, til tross for et relativt lavt dollarbeløp, bør tas alvorlig fordi den avdekker en strukturell svakhet som potensielt kunne vært langt mer kostbar dersom angriperen hadde målrettet en protokoll med dypere likviditet eller flere aktive brukere på tidspunktet for angrepet.
Hva betyr dette for nordiske DeFi-brukere
Sui og andre Move-baserte blokkjeder har fått økende oppmerksomhet i nordiske kryptomiljøer det siste året, blant annet på grunn av lavere transaksjonskostnader og raskere sluttførelse sammenlignet med eldre nettverk. For norske og nordiske brukere som har eksponering mot DeFi-protokoller bygget på Sui, Aptos, IOTA eller Movement, er hovedlærdommen at risikoen ikke bare ligger i protokollen man selv bruker, men i hele kjeden av avhengigheter bak den, inkludert orakler man kanskje aldri har hørt navnet på.
Norske investorer bør også merke seg at slike hendelser typisk ikke dekkes av noen form for innskuddsgaranti, i motsetning til tradisjonelle bankinnskudd. Kompensasjon, dersom den kommer i det hele tatt, er avhengig av protokollens egen vilje og evne til å dekke tapet, slik Full Sail nå har lovet å gjøre med sine gjenværende reserver.
Prediksjoner: hva skjer videre med Move-økosystemet
Basert på mønsteret fra tidligere store sikkerhetshendelser i DeFi kan man skissere noen sannsynlige utviklingstrekk fremover:
- Switchboard vil trolig innføre strengere krav til hvordan nye signeringsnøkler kan legges til i produksjonsmiljøer, med flere godkjenningslag før en nøkkel blir aktiv.
- Flere Move-baserte protokoller vil sannsynligvis begynne å bruke data fra flere orakelleverandører samtidig, slik at én kompromittert kilde ikke alene kan diktere prisen en smart kontrakt handler ut fra.
- Forsikringsprotokoller og revisjonsselskaper i DeFi-space vil trolig utvide fokuset sitt fra ren smart kontrakt-revisjon til å også vurdere sikkerheten til tredjeparts orakelinfrastruktur som en protokoll er avhengig av.
- Andre mindre protokoller med tynn likviditet og begrenset revisjonsbudsjett kan komme til å legge ned frivillig, slik Full Sail gjorde, fremfor å fortsette drift med redusert brukertillit etter en hendelse.
- Konkurrerende orakelleverandører som Chainlink og Pyth kan bruke hendelsen som et argument i konkurransen om nye Move-baserte kunder, ved å fremheve egne sikkerhetsmodeller for nøkkelforvaltning.
Slik beskytter du deg som DeFi-bruker
Selv om du som enkeltbruker ikke kan kontrollere sikkerheten til en protokolls underliggende orakelinfrastruktur, finnes det praktiske grep som reduserer risikoen din. Undersøk hvilken orakelleverandør en protokoll bruker før du setter inn kapital, og se etter protokoller som bruker flere uavhengige datakilder fremfor én enkelt leverandør. Spre kapitalen din på tvers av flere protokoller og kjeder fremfor å konsentrere store summer i én enkelt, relativt ny applikasjon, uansett hvor attraktiv avkastningen ser ut.
Følg med på offisielle kanaler til protokollene du bruker, slik at du raskt fanger opp advarsler dersom noe går galt. I Full Sails tilfelle kom den første offentlige varslingen samme dag som angrepet skjedde, noe som ga årvåkne brukere mulighet til å reagere raskere enn de som først fikk med seg nyheten dager senere.
Ofte stilte spørsmål om Switchboard-hacket og Full Sail
Hva er Full Sail?
Full Sail var en kapitaleffektiv likviditets- og handelsprotokoll bygget på Sui-blokkjeden, kjent for dynamiske gebyrer og desentralisert handel. Protokollen ble lagt ned permanent i september 2026 etter orakelhacket.
Hva er Switchboard, og hvorfor ble den hacket?
Switchboard er en desentralisert orakelplattform som leverer prisdata til smart kontrakter på flere Move-baserte blokkjeder. En angriper klarte å legge til en uautorisert signeringsnøkkel i et aktivt orakel, som ga dem mulighet til å publisere falske priser.
Hvor mye penger gikk tapt totalt?
Full Sail mistet rundt 91.000 dollar fra tre hvelv, mens Virtue Money mistet rundt 455.000 dollar og fikk 45 brukere likvidert. Til sammen utgjør dette minst 546.000 dollar i dokumenterte tap.
Hvilke blokkjeder ble påvirket?
Switchboard stanset orakeldrift på fire nettverk: Sui, Aptos, IOTA og Movement, som alle bruker Move-programmeringsspråket.
Får brukerne pengene sine tilbake?
Full Sail har lovet å bruke gjenværende protokolleid likviditet til å kompensere berørte brukere, og å dekke eventuelle udekkede tap med teamets egne midler. Full utbetaling var ikke bekreftet fullført ved publiseringstidspunktet for denne artikkelen.
Var dette et angrep på selve Sui-blokkjeden?
Nei. Angrepet rammet en ekstern orakeltjeneste, ikke Sui-nettverkets kjernekonsensus. Sui-blokkjeden fortsatte å fungere normalt gjennom hele hendelsen.
Hvordan skiller dette seg fra klassiske DeFi-hack som Mango Markets?
Mango Markets-angrepet i 2022 manipulerte prisen på et lavlikvid token gjennom markedshandel. Switchboard-hendelsen gikk direkte mot orakelleverandørens signeringsinfrastruktur, uten å måtte bevege store summer i markedet først.
Kan noe lignende skje med andre orakelleverandører som Chainlink eller Pyth?
I teorien kan ethvert system med signeringsnøkler være sårbart dersom nøkkelforvaltningen ikke er tilstrekkelig hardnet. Chainlink og Pyth bruker andre arkitekturer for nodegodkjenning og datakilde-verifisering, men ingen orakelsystem er immun mot feilkonfigurasjon.




