• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Across Protocol遭攻击损失450万美元,用户资金未受影响

2026-07-26 19:45:11
收藏

跨链桥协议Across遭攻击损失450万美元,用户资金安全

跨链桥协议Across(ACX)于7月17日披露,其遭遇攻击导致约450万美元损失。团队确认用户资金未受影响,仍然安全。该事件被归因于负责读取Solana(SOL)网络链下事件的中继软件存在漏洞。

攻击是如何发生的

根据Across在X平台发布的官方声明,攻击者利用了中继软件中的一个漏洞,该软件负责解析Solana上的链下存款事件。攻击者伪造了从未实际发生的存款事件,诱骗中继器将其视为合法交易,导致中继器支付了自有资金,从其中继储备中盗取了约450万美元。Across强调,其核心智能合约和Solana程序并未遭到黑客攻击或任何形式的破坏。

即时响应与修复

Across团队迅速发现了问题,并在发现后五小时内部署了补丁。该修复针对中继软件中的特定漏洞,防止了进一步的攻击。团队还确认,原定的ACX回购计划将按计划进行,不受此次事件影响。在整个攻击过程中,用户资金从未面临风险。

对跨链安全的更广泛影响

此次事件凸显了跨链桥安全的日益复杂性,尤其是在与依赖链下事件处理的Solana等网络集成时。尽管核心智能合约保持安全,但链下中继软件的漏洞表明,审计桥基础设施的所有层面(而不仅仅是链上组件)至关重要。此次攻击并未影响Across的Solana桥合约本身,而是影响了用于在链间中继数据的外部软件。

结论

Across Protocol遭遇的攻击提醒我们,去中心化金融的安全性不仅限于智能合约,还包括链下基础设施。团队的快速响应和透明披露有助于控制损失并维护用户信任。在用户资金得到充分保护、回购计划继续推进的情况下,Across似乎已成功度过此次事件,未造成持续运营中断。

常见问题解答

问1:Across攻击事件中是否有用户资金损失?
答:没有。Across确认用户资金未受影响,损失仅限于中继器的自有资金。

问2:Across的智能合约或Solana程序是否被黑客攻击?
答:没有。攻击针对的是中继软件中读取链下事件的漏洞,而非核心智能合约或Solana程序。

问3:ACX回购计划会按计划继续进行吗?
答:是的。Across表示回购计划将按计划进行,不受此次事件影响。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%