

跨链协议Across Protocol在其事后分析报告中指出,由Risk Labs运营的转发器在遭受攻击后,最终净损失低于400万美元。此次攻击涉及1627笔虚假的Solana存款请求,总面值约4170万美元,目标覆盖18条不同区块链。在处理581笔欺诈性交易过程中,转发器支付了约450万美元,剩余约50万美元的资金仍被锁定于协议内,从而将实际财务影响降至最低。
事件发生于UTC时间7月17日05:07至06:14之间,持续67分钟。攻击者利用1627个一次性Solana钱包提交了等量伪造存款,金额总计约4170万美元,并设定资金汇入18条链上的目标地址。最终,所有资金被引导至一条兼容以太坊虚拟机(EVM)的链上单一接收账户。
Risk Labs的转发器处理了其中581笔恶意请求,占比约为35.7%。尽管支付总额达450万美元,但仅占虚假请求总面值的10.8%。在系统检测到异常后,Across Protocol立即暂停了对Solana的跨链操作,并作废了约3700万美元尚未支付的伪造请求,有效阻止了更大规模损失。根本原因被归结为链下转发器代码库存在漏洞,攻击者并未触碰协议的链上合约或干扰Solana底层网络。
Across Protocol采用转发器先行垫资模式,即由第三方转发器承担跨链交易的资金垫付责任,之后再向协议申请报销。该设计将直接财务风险隔离于转发器层面,而非传导至普通用户。官方确认,所有合法转账均已完成或获得全额退款。截至目前,平台累计处理跨链交易额已突破340亿美元,且从未出现用户资产损失记录。
本事件与7月24日crypto.news报道的Lien Finance攻击有本质区别。Lien Finance漏洞源于其债券兑换逻辑缺陷,攻击者可生成无抵押代币并兑换为流动性池中的USDC,导致约54.2万美元损失。慢雾科技指出,问题出在exchangeEquivalentBonds函数中缺乏完整校验。相较之下,Across事件属链下系统入侵,不涉及智能合约逻辑漏洞。
截至发稿,ACX代币价格为0.04135美元,24小时内下跌2.8%,7日内跌幅2.3%。当前市值约为2910万美元,24小时交易量达330万美元。相较于历史高点1.69美元,该代币价格已回落约97.6%。尽管转发器遭受损失,Across Protocol明确表示不会调整既定的ACX代币回购安排。目前尚不清楚该事件是否会影响Risk Labs的其他支出或转发器后续运营策略。
在攻击发生约5小时后,Across Protocol部署了根本性修复方案,并于12小时内通过备用的Circle跨链传输协议(CCTP)恢复了对Solana的支持。目前所有来自Solana的跨链订单均已切换至基于销毁-铸造机制的原生USDC路由。协议尚未公布何时能重启原有路由系统。未来工作重点包括持续监控与攻击者相关的资金流向,但未宣布追回行动、执法合作或身份确认计划。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.