2026 年 7 月 17 日,一名攻击者利用 Risk Labs 的链下 Solana 中继器代码中缺失的 8 字节鉴别器校验,伪造存款事件,并从该中继器的资金中窃取约 450 万美元。攻击者提交了 1,627 笔伪造存款,名义价值合计约 4,170 万美元,覆盖 18 条目标链;在 Solana 被禁用之前,中继器已处理 581 笔。没有用户资金丢失或处于风险中;所有真实转账都在同一天完成或被退回。Risk Labs 在 5 小时内部署了根因修复,并通过备用 CCTP 路由在约 12 小时内恢复了完整的 Solana 服务。
