Across Protocol遭伪造存款攻击,损失控制在400万以内

比特币 2026-07-25 16:53:17
核心提要:跨链协议Across Protocol披露其转发器遭遇伪造Solana存款攻击,1627笔虚假请求总值超4100万美元,但实际损失不足400万美元。协议通过CCTP路由快速恢复服务,用户资金与回购计划未受影响。

Across Protocol发布攻击事件复盘:伪造存款致转发器损失低于400万美元

跨链协议Across Protocol在其事后分析报告中指出,由Risk Labs运营的转发器在遭受攻击后,最终净损失低于400万美元。此次攻击涉及1627笔虚假的Solana存款请求,总面值约4170万美元,目标覆盖18条不同区块链。在处理581笔欺诈性交易过程中,转发器支付了约450万美元,剩余约50万美元的资金仍被锁定于协议内,从而将实际财务影响降至最低。

攻击窗口期与伪造行为技术细节

事件发生于UTC时间7月17日05:07至06:14之间,持续67分钟。攻击者利用1627个一次性Solana钱包提交了等量伪造存款,金额总计约4170万美元,并设定资金汇入18条链上的目标地址。最终,所有资金被引导至一条兼容以太坊虚拟机(EVM)的链上单一接收账户。

Risk Labs的转发器处理了其中581笔恶意请求,占比约为35.7%。尽管支付总额达450万美元,但仅占虚假请求总面值的10.8%。在系统检测到异常后,Across Protocol立即暂停了对Solana的跨链操作,并作废了约3700万美元尚未支付的伪造请求,有效阻止了更大规模损失。根本原因被归结为链下转发器代码库存在漏洞,攻击者并未触碰协议的链上合约或干扰Solana底层网络。

用户资金安全保障机制解析

Across Protocol采用转发器先行垫资模式,即由第三方转发器承担跨链交易的资金垫付责任,之后再向协议申请报销。该设计将直接财务风险隔离于转发器层面,而非传导至普通用户。官方确认,所有合法转账均已完成或获得全额退款。截至目前,平台累计处理跨链交易额已突破340亿美元,且从未出现用户资产损失记录。

本事件与7月24日crypto.news报道的Lien Finance攻击有本质区别。Lien Finance漏洞源于其债券兑换逻辑缺陷,攻击者可生成无抵押代币并兑换为流动性池中的USDC,导致约54.2万美元损失。慢雾科技指出,问题出在exchangeEquivalentBonds函数中缺乏完整校验。相较之下,Across事件属链下系统入侵,不涉及智能合约逻辑漏洞。

ACX代币市场表现与回购计划动态

截至发稿,ACX代币价格为0.04135美元,24小时内下跌2.8%,7日内跌幅2.3%。当前市值约为2910万美元,24小时交易量达330万美元。相较于历史高点1.69美元,该代币价格已回落约97.6%。尽管转发器遭受损失,Across Protocol明确表示不会调整既定的ACX代币回购安排。目前尚不清楚该事件是否会影响Risk Labs的其他支出或转发器后续运营策略。

CCTP协议接管并重建跨链通道

在攻击发生约5小时后,Across Protocol部署了根本性修复方案,并于12小时内通过备用的Circle跨链传输协议(CCTP)恢复了对Solana的支持。目前所有来自Solana的跨链订单均已切换至基于销毁-铸造机制的原生USDC路由。协议尚未公布何时能重启原有路由系统。未来工作重点包括持续监控与攻击者相关的资金流向,但未宣布追回行动、执法合作或身份确认计划。

上一篇 贝莱德ETF售币传闻引爆市场,2.12亿...
下一篇 XRP热潮背后:散户真在关注Ripple...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U