Across Protocol遭伪造存款攻击:4170万美金骗局仅致400万损失

以太坊 2026-07-25 16:56:40
核心提要:跨链协议Across Protocol披露其转发器遭遇伪造Solana存款攻击,1627笔虚假请求面值达4170万美元,但因及时中止与CCTP路由切换,实际损失控制在400万美元以下。用户资金与代币回购计划未受影响。

Across Protocol回应伪造存款事件:净损失低于400万美元

跨链协议Across Protocol发布事故分析报告,揭示其由Risk Labs运营的转发器在一次大规模伪造存款攻击中,虽处理了价值约450万美元的欺诈请求,但最终净损失被控制在400万美元以内。此次攻击涉及1627笔虚假Solana存款,总金额约为4170万美元,目标覆盖18条不同区块链网络。

欺诈行为集中于67分钟内完成,多数请求被及时拦截

事件发生于UTC时间7月17日05:07至06:14之间,攻击者利用1627个一次性Solana钱包提交了等量伪造存款指令,资金意图流向兼容以太坊虚拟机(EVM)的链上地址。其中,Risk Labs的转发器处理了581笔非法请求,占比约35.7%。然而,实际支付金额仅占虚假面值的10.8%,约450万美元。在剩余1046笔请求被触发前,协议已紧急暂停相关操作,并作废了约3700万美元未支付的伪造交易,有效防止损失扩大。

根本原因源于链下转发器代码缺陷,未波及链上合约

调查确认,攻击成功主要归因于Risk Labs转发器软件库中的安全漏洞。由于该组件运行于链下,攻击者并未修改Across Protocol的智能合约,也未对Solana底层网络构成威胁。协议强调,所有链上逻辑保持完整,未被篡改。

用户资金安全未受冲击,历史记录显示零用户损失

Across Protocol采用转发器垫资模式,即由第三方转发器先行承担资金流转成本,再向协议申请报销。因此,风险由转发器自身承担,而非直接转移至用户端。报告指出,所有合法跨链交易均已完成或获得全额退款。截至目前,平台累计处理超过340亿美元桥接交易,从未出现用户资产丢失情况。

与另一起智能合约漏洞事件形成对比

此次事件与7月24日crypto.news报道的Lien Finance攻击存在本质区别。后者系因债券兑换函数检查不完整,导致攻击者无担保铸造代币并提取流动性池中的USDC,造成约54.2万美元损失。慢雾科技分析认为,该漏洞源自exchangeEquivalentBonds函数逻辑缺失,而Across事件则为链下系统被利用,不涉及合约层面漏洞。

ACX代币价格波动,回购计划维持不变

截至发稿,ACX代币价格为0.04135美元,24小时跌幅2.8%,7天内下跌2.3%。市值约2910万美元,24小时交易量达330万美元。相较历史高点1.69美元,当前价格仍低逾97.6%。尽管转发器遭受损失,协议明确表示不会调整原定的ACX代币回购安排。关于是否影响Risk Labs后续支出或运营,尚未披露具体信息。

服务恢复依赖CCTP协议,暂无回归旧路由计划

在攻击发生后约5小时,Across Protocol部署了修复方案,并通过备用的Circle跨链传输协议(CCTP)实现服务恢复。该机制采用销毁-铸造流程,在支持网络间转移原生USDC。目前所有Solana订单流均已切换至CCTP路由。协议未公布何时重启原有路由系统,下一步将长期维持当前路径,并持续监控与攻击者相关的资金动向。报告中亦未提及追回行动、司法介入或攻击者身份确认。

上一篇 Upbit上线MORPHO引爆韩市,代币...
下一篇 以太坊ETF单日逆转:机构资金流向现分歧...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U