跨链协议Across Protocol发布事故报告:攻击者伪造Solana存款事件,Relayer损失不到400万美元
据跨链协议Across Protocol发布的事后分析报告,其由Risk Labs运营的转发器(relayer)在攻击者伪造了4170万美元的Solana存款事件后,实际损失不到400万美元。攻击共涉及1627笔虚假存款,总面值约4170万美元,目标覆盖18条链。Risk Labs的转发器在处理了581笔欺诈请求后暂停服务,期间支付了约450万美元。约50万美元的攻击者资金仍被困在协议内,使得净损失降至400万美元以下。Across Protocol通过CCTP(跨链传输协议)恢复了Solana转账,用户资金和ACX回购计划未受影响。
攻击细节:伪造1627笔Solana存款
根据Across Protocol的事后分析,攻击发生在UTC时间7月17日05:07至06:14之间。在这67分钟内,攻击者使用了1627个一次性Solana钱包提交了同等数量的伪造存款。这些存款总面值约4170万美元,并指示资金流向18条目标链。Across Protocol报告称,最终资金汇入了一条兼容以太坊虚拟机(EVM)链上的单一接收地址。
Risk Labs的转发器处理了其中581笔欺诈请求,占比约35.7%。然而,实际支付的450万美元仅占试图伪造面值的约10.8%。在剩余1046笔请求被处理前,Across Protocol停止了Solana相关操作,并作废了约3700万美元未支付的虚假存款,避免了进一步损失。报告指出,根本原因是Risk Labs转发器代码库中的漏洞。由于受影响的软件运行在链下,攻击者并未篡改Across Protocol的链上合约,也未利用Solana底层网络。
为何用户未遭受损失
Across Protocol采用转发器模式:转发器先垫付自有资金完成跨链订单,随后再申请报销。这种结构将直接财务风险置于Risk Labs的转发器上,而非通过协议转移资产的用户。协议报告称,所有合法转账已于7月17日完成或全额退款。根据其官网数据,Across Protocol已处理超过340亿美元的桥接交易量,且从未损失用户资金。
此次事件与crypto.news 7月24日报道的Lien Finance攻击不同。Lien Finance因攻击者利用其债券兑换逻辑漏洞,铸造了无担保代币而未销毁所需的输入债券,导致约542,144.63 USDC损失。慢雾科技将Lien Finance漏洞追溯到exchangeEquivalentBonds函数中的检查不完整。与Across事件不同,那次攻击涉及智能合约逻辑,攻击者得以将无担保债券代币兑换为受影响流动性池中的USDC。
Across Protocol披露此事之际,此前Solana漏洞中的被盗资产也开始转移。据crypto.news报道,与Drift Protocol 2.85亿美元漏洞相关的一个钱包在7月23日和24日将23,095.1枚ETH(约4440万美元)转入Tornado Cash。
ACX代币价格及回购计划
截至发稿时,ACX代币交易价格约为0.04135美元,24小时内下跌2.8%,7天内下跌2.3%。该代币市值约2910万美元,24小时交易量约330万美元。ACX较其历史最高价1.69美元仍下跌约97.6%。Across Protocol表示,此次转发器损失不会改变其计划的ACX代币回购。协议未披露该事件是否会影响Risk Labs的其他支出或转发器运营。
Solana服务迁移至CCTP路由
Across Protocol在攻击发生后约5小时部署了根本原因修复,并通过备用CCTP路由在约12小时内恢复了Solana服务。所有Solana订单流现已使用Circle的跨链传输协议,该协议通过销毁-铸造流程在支持的网络间转移原生USDC。Across Protocol尚未提供恢复此前Solana路由系统的时间表。协议下一步计划包括维持CCTP路由并监控与攻击者相关的资金。报告未宣布任何追回协议、逮捕行动或攻击者确认身份。
ACX
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注