摘要:跨链协议Across Protocol披露其转发器遭遇伪造Solana存款攻击,1627笔虚假请求导致约450万美元支付,但通过及时干预与CCTP恢复机制,净损失低于400万美元。用户资金与代币回购计划未受影响。

币圈界报道:
Across Protocol回应伪造存款攻击:损失可控,核心机制未受损
跨链协议Across Protocol发布事故分析报告,确认其由Risk Labs运营的转发器在7月17日遭遇大规模伪造存款攻击。攻击者通过创建1627个一次性Solana钱包,提交了总值约4170万美元的虚假存款请求,目标覆盖18条不同区块链。尽管转发器处理了其中581笔欺诈交易并支付约450万美元,但协议迅速暂停服务,作废剩余近3700万美元未支付请求,最终实现净损失低于400万美元。
攻击窗口期与关键数据流分析
此次攻击集中于UTC时间7月17日05:07至06:14,持续67分钟。所有伪造请求均指向一条兼容以太坊虚拟机的链上地址。在处理比例达35.7%的情况下,实际支付金额仅占伪造面值的10.8%,反映出协议在风险识别与响应上的快速反应能力。根本原因被定位为链下转发器代码库存在缺陷,攻击者未触及链上合约或改变Solana底层协议。
为何用户资产未受波及
Across Protocol采用转发器垫资模式,即由第三方转发器先行承担资金转移成本,再向协议申请补偿。该设计将财务风险隔离于转发器层面,而非用户端。官方声明称,所有合法跨链转账均已顺利完成或全额退款。截至目前,平台累计完成超340亿美元的桥接交易,从未发生用户资金丢失事件。
与同类攻击事件的本质区别
本事件不同于7月24日crypto.news报道的Lien Finance攻击。后者因exchangeEquivalentBonds函数校验不完整,导致攻击者无抵押生成代币并兑换为流动池中的USDC,造成约54.2万美元损失。而Across事件属于链下系统漏洞引发的伪造行为,未涉及智能合约逻辑滥用,亦未影响原生资产的跨链传输机制。
ACX代币表现与回购计划延续性
截至发稿,ACX代币价格约为0.04135美元,24小时跌幅2.8%,7天内下跌2.3%。当前市值约2910万美元,24小时交易量达330万美元。相较于历史高点1.69美元,仍处于约97.6%的下行区间。协议明确表示,此次事件不会影响既定的ACX代币回购安排,但未说明对Risk Labs后续支出或运营状态的影响。
服务恢复路径:转向CCTP跨链路由
在攻击发生后约5小时,Across Protocol部署修复方案,并于12小时内启用备用的Circle跨链传输协议(CCTP)作为临时路由。该协议通过销毁-铸造机制实现在支持网络间的原生USDC转移。目前所有Solana相关订单均经由CCTP通道处理,原链路系统恢复时间表尚未公布。协议方面强调将持续监控攻击者关联资金流向,但未宣布追回行动、司法介入或身份确认计划。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
