

跨链协议Across Protocol发布事故分析报告,揭示其由Risk Labs运营的转发器在一次大规模伪造存款攻击中,虽处理了价值约450万美元的欺诈请求,但最终净损失被控制在400万美元以内。此次攻击涉及1627笔虚假Solana存款,总金额约为4170万美元,目标覆盖18条不同区块链网络。
事件发生于UTC时间7月17日05:07至06:14之间,攻击者利用1627个一次性Solana钱包提交了等量伪造存款指令,资金意图流向兼容以太坊虚拟机(EVM)的链上地址。其中,Risk Labs的转发器处理了581笔非法请求,占比约35.7%。然而,实际支付金额仅占虚假面值的10.8%,约450万美元。在剩余1046笔请求被触发前,协议已紧急暂停相关操作,并作废了约3700万美元未支付的伪造交易,有效防止损失扩大。
调查确认,攻击成功主要归因于Risk Labs转发器软件库中的安全漏洞。由于该组件运行于链下,攻击者并未修改Across Protocol的智能合约,也未对Solana底层网络构成威胁。协议强调,所有链上逻辑保持完整,未被篡改。
Across Protocol采用转发器垫资模式,即由第三方转发器先行承担资金流转成本,再向协议申请报销。因此,风险由转发器自身承担,而非直接转移至用户端。报告指出,所有合法跨链交易均已完成或获得全额退款。截至目前,平台累计处理超过340亿美元桥接交易,从未出现用户资产丢失情况。
此次事件与7月24日crypto.news报道的Lien Finance攻击存在本质区别。后者系因债券兑换函数检查不完整,导致攻击者无担保铸造代币并提取流动性池中的USDC,造成约54.2万美元损失。慢雾科技分析认为,该漏洞源自exchangeEquivalentBonds函数逻辑缺失,而Across事件则为链下系统被利用,不涉及合约层面漏洞。
截至发稿,ACX代币价格为0.04135美元,24小时跌幅2.8%,7天内下跌2.3%。市值约2910万美元,24小时交易量达330万美元。相较历史高点1.69美元,当前价格仍低逾97.6%。尽管转发器遭受损失,协议明确表示不会调整原定的ACX代币回购安排。关于是否影响Risk Labs后续支出或运营,尚未披露具体信息。
在攻击发生后约5小时,Across Protocol部署了修复方案,并通过备用的Circle跨链传输协议(CCTP)实现服务恢复。该机制采用销毁-铸造流程,在支持网络间转移原生USDC。目前所有Solana订单流均已切换至CCTP路由。协议未公布何时重启原有路由系统,下一步将长期维持当前路径,并持续监控与攻击者相关的资金动向。报告中亦未提及追回行动、司法介入或攻击者身份确认。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.