跨链桥协议Across遭攻击损失450万美元,用户资金安全
跨链桥协议Across(ACX)于7月17日披露,其遭遇攻击导致约450万美元损失。团队确认用户资金未受影响,仍然安全。该事件被归因于负责读取Solana(SOL)网络链下事件的中继软件存在漏洞。
攻击是如何发生的
根据Across在X平台发布的官方声明,攻击者利用了中继软件中的一个漏洞,该软件负责解析Solana上的链下存款事件。攻击者伪造了从未实际发生的存款事件,诱骗中继器将其视为合法交易,导致中继器支付了自有资金,从其中继储备中盗取了约450万美元。Across强调,其核心智能合约和Solana程序并未遭到黑客攻击或任何形式的破坏。
即时响应与修复
Across团队迅速发现了问题,并在发现后五小时内部署了补丁。该修复针对中继软件中的特定漏洞,防止了进一步的攻击。团队还确认,原定的ACX回购计划将按计划进行,不受此次事件影响。在整个攻击过程中,用户资金从未面临风险。
对跨链安全的更广泛影响
此次事件凸显了跨链桥安全的日益复杂性,尤其是在与依赖链下事件处理的Solana等网络集成时。尽管核心智能合约保持安全,但链下中继软件的漏洞表明,审计桥基础设施的所有层面(而不仅仅是链上组件)至关重要。此次攻击并未影响Across的Solana桥合约本身,而是影响了用于在链间中继数据的外部软件。
结论
Across Protocol遭遇的攻击提醒我们,去中心化金融的安全性不仅限于智能合约,还包括链下基础设施。团队的快速响应和透明披露有助于控制损失并维护用户信任。在用户资金得到充分保护、回购计划继续推进的情况下,Across似乎已成功度过此次事件,未造成持续运营中断。
常见问题解答
问1:Across攻击事件中是否有用户资金损失?
答:没有。Across确认用户资金未受影响,损失仅限于中继器的自有资金。
问2:Across的智能合约或Solana程序是否被黑客攻击?
答:没有。攻击针对的是中继软件中读取链下事件的漏洞,而非核心智能合约或Solana程序。
问3:ACX回购计划会按计划继续进行吗?
答:是的。Across表示回购计划将按计划进行,不受此次事件影响。
ACX
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注