# oracle exploit — X 热门讨论 (2026-09-18 12:48 UTC)
## @theiotafeed (Iota Feed) · 09-18 09:07 · ♥22 ↻3 💬1 🔍 On-chain gefunden: Virtue hat einen Entschädigungs-Mechanismus aufs #IOTA-Mainnet gebracht – ausgelöst wurde er bisher kein einziges Mal.
Seit dem Oracle-Exploit vom 28.08. läuft die Debatte, ob Validatoren eingreifen dürfen. Während die noch läuft, hat Virtue still etwas anderes getan: Am 17. September um 13:47 UTC ging ein neues, unveränderliches Package auf dem Mainnet live.
🔸 Zwei Module, recovery und recovery_events. Der Bytecode ist öffentlich einsehbar.
🔸 Die Funktion mint() prägt neue VUSD und zahlt sie direkt an die Adresse eines Begünstigten in den Stability Pool ein. Ein Event hält Empfänger, Betrag und die resultierenden Salden on-chain fest.
🔸 Sie hängt an Virtues eigenem VUSD-Treasury und verlangt dessen AdminCap – auslösen kann das also nur Virtue selbst. Öffentliche Entry-Funktionen gibt es keine.
🔸 Passiert ist bisher nichts: Die Event-Abfrage auf beide Module liefert null Treffer (geprüft am 18.09., 09:02 UTC).
Wichtig für die Einordnung: Das ist kein Eingriff der Validatoren. Hier wird nichts rückabgewickelt und kein Eigentum umverteilt – Virtue würde Betroffene auf Anwendungsebene entschädigen, mit frisch geprägten VUSD. Also genau der Weg, den https://t.co/Lcs1fhm8Ij in seiner Validator-Policy als den richtigen benennt:
„Compensation, rebuilding of positions, negotiations, exchanges, and insurance lie with the respective dApps and their service providers. Not with the validator set."
Zwei Fragen bleiben offen: ob der VUSD-Treasury dieses Modul überhaupt freigeschaltet hat, und womit neu geprägte VUSD gedeckt wären. Virtue selbst hat sich seit dem 10.09. nicht geäußert. Der Code liegt bereit – benutzt hat ihn noch niemand. 🔧
Quellen: https://t.co/AqWzxhSQO6 https://t.co/P3mgDpdD3m
#IOTA #DeFi #Governance #OnChain #DLT #Tangle https://x.com/theiotafeed/status/2100874411028947251