Podle zpráv a oficiálních statusových updatů projektu pocházel incident z validační vrstvy Pythnetu – sítě, která agreguje a publikuje cenové aktualizace. Validátoři přestali produkovat bloky, což znemožnilo finalizaci a distribuci nových oracle dat.
Zasaženy byly dvě hlavní komponenty:
S těmito systémy offline došlo k zastavení aktualizací hlavních i sponzorovaných cenových feedů, což v podstatě zamrazilo datový tok oracle, na který se spoléhá mnoho DeFi protokolů.
Výpadek trval více než čtyři hodiny, některé zprávy uvádějí mírně delší dobu, než se všechny služby vrátily do normálu.
Důležité je, že incident nezasáhl všechny produkty Pythu. Statusové updaty uvádějí, že Pyth Pro (dříve Lazer) fungoval dál bez problémů, což naznačuje, že selhání se týkalo veřejné infrastruktury Pythnet/Hermes, nikoli celého datového pipeline.
V DeFi systémech poskytují cenové oracle externí data, která chytré kontrakty samy o sobě získat nemohou. Bez spolehlivých cenových aktualizací se mnoho základních funkcí protokolů stává nebezpečnými nebo nemožnými.
Když se feedy Pythu přestaly aktualizovat, protokoly na nich závislé čelily několika provozním rizikům:
1. Problémy s oceňováním kolaterálu
Půjčovací platformy používají oracle ceny k určení hodnoty vloženého kolaterálu. Pokud se ceny přestanou aktualizovat, poměry kolaterálu se mohou stát nepřesnými.
2. Zpoždění nebo chyby v likvidacích
Likvidační enginy spoléhají na aktuální ceny, aby určily, kdy dlužník klesne pod bezpečnou hranici kolaterálu. Zastaralé ceny mohou likvidace zpozdit nebo spustit chybně.
3. Narušení derivátů a obchodování
Perpetual futures, opce a další deriváty vyžadují kontinuální cenové feedy pro výpočet mark-to-market a funding rate.
Kvůli těmto závislostem byly protokoly nuceny pozastavit obchodování, zakázat půjčování nebo přejít na záložní oracle, pokud byly k dispozici.
Závažnost dopadu se lišila podle toho, jak jednotlivé protokoly řešily selhání oracle. Systémy s redundantními zdroji oracle, kontrolami na zastaralost dat nebo jističi obecně dokázaly bezpečně selhat, zatímco ty pevně svázané s Pyth feedy byly vůči výpadkům mnohem zranitelnější.
Podle reportů a informací z doby incidentu postupoval tým Pythu a operátoři validátorů podle koordinovaného plánu obnovy:
Po obnovení statusová stránka projektu označila incident jako vyřešený a uvedla, že technický postmortem bude zveřejněn později s podrobným vysvětlením příčiny.
K datu prvních zpráv nebyla přesná technická příčina selhání validátorů ještě veřejně zdokumentována.
Kromě bezprostředního narušení vyvolal výpadek diskusi o riziku koncentrace oracle v DeFi.
Pyth je jedním z největších poskytovatelů oracle – distribuuje cenová data od více než 120 finančních institucí a vydavatelů a zpřístupňuje je na 100+ blockchainových ekosystémech.
Takový rozsah je cenný – ale zároveň znamená, že mnoho nezávislých protokolů závisí na stejné infrastrukturní vrstvě.
Když významná oracle síť zaznamená výpadek:
Výpadek z 22. května ilustroval, jak může sdílená infrastruktura vytvořit korelované riziko napříč DeFi, i když jsou jednotlivé aplikace decentralizované.
Incidenty jako tento posilují význam několika konstrukčních postupů, které v DeFi protokolech stále častěji vidíme:
Tyto mechanismy pomáhají zajistit, aby protokoly bezpečně selhaly, když kritická infrastruktura dočasně přestane fungovat.
Výpadek Pythu z 22. května trval jen několik hodin, ale ukázal, jak hluboce jsou oracle sítě integrovány do moderního DeFi. Když se na Pythnetu zastavila produkce bloků, zamrzly cenové feedy v reálném čase napříč ekosystémem a protokoly byly nuceny spoléhat na bezpečnostní mechanismy nebo dočasná řešení.
Dokud projekt nezveřejní úplný technický postmortem, zůstává přesná příčina selhání validátorů nejasná. Jasné je, že událost posloužila jako reálný zátěžový test závislosti DeFi na sdílené oracle infrastruktuře – a jako připomínka, že redundance je pro finanční systémy běžící na chytrých kontraktech naprosto zásadní.