摘要:跨链协议Across Protocol披露其转发器遭遇伪造Solana存款攻击,1627笔虚假请求导致约450万美元支付,净损失不足400万美元。协议通过CCTP恢复服务,用户资金与代币回购计划未受影响。

币圈界报道:
Across Protocol发布攻击复盘:伪造存款致损失低于400万美元
跨链协议Across Protocol发布事后分析报告,揭示其由Risk Labs运营的转发器在7月17日遭遇大规模伪造存款攻击。攻击者创建了1627个一次性Solana钱包,提交等额虚假存款,总面值约4170万美元,目标覆盖18条区块链。尽管转发器处理了581笔欺诈请求并支付约450万美元,但因协议及时中止操作并作废剩余3700万美元未付请求,最终净损失控制在400万美元以下。
伪造行为集中于67分钟内完成,目标链覆盖广泛
此次攻击发生于UTC时间7月17日05:07至06:14之间,持续约67分钟。攻击者利用1627个临时钱包发起相同数量的伪造转账,资金意图流向18条不同链。最终,所有非法资金汇入一条兼容以太坊虚拟机的链上单一地址。风险实验室的转发器处理比例约为35.7%,实际支付金额仅占总伪造面值的10.8%。
链下漏洞成主因,链上合约未被入侵
调查确认,根本原因在于Risk Labs转发器代码库中的安全缺陷。由于该组件运行于链下,攻击者并未修改Across Protocol的链上智能合约,也未对Solana底层网络造成破坏。协议在发现异常后迅速暂停相关功能,并成功阻止超过3700万美元的潜在支出,有效规避了更大范围的财务冲击。
用户资产未受波及,报销机制有效隔离风险
Across Protocol采用转发器垫资模式:转发器先行承担资金转移成本,再向协议申请补偿。这一设计将直接风险锁定在运营方层面,而非用户端。官方声明称,所有合法交易均已完成或获得全额退款。截至目前,平台累计处理超340亿美元桥接量,始终未出现用户资金丢失记录。
与Lien Finance事件性质迥异,逻辑漏洞非技术漏洞
本次事件与7月24日crypto.news报道的Lien Finance攻击存在本质区别。后者源于债券兑换函数检查不完整,攻击者可生成无抵押代币并兑换为流动性池中的USDC,造成约54.2万美元损失。而Across事件属外部伪造行为,不涉及智能合约逻辑缺陷,亦无代币增发机制被滥用。
ACX代币价格波动,回购计划维持不变
截至发稿,ACX代币报价约为0.04135美元,24小时下跌2.8%,7日跌幅达2.3%。当前市值约2910万美元,24小时交易量达330万美元。相较历史高点1.69美元,跌幅接近97.6%。协议明确表示,此次事件不影响既定的ACX代币回购安排,但未说明是否影响Risk Labs后续支出或运营决策。
服务迁移至CCTP路由,恢复周期约12小时
攻击发生后约5小时,Across Protocol部署修复方案,并在约12小时内启用备用的Circle跨链传输协议(CCTP)作为主要路由。该协议通过销毁-铸造机制实现在支持链间转移原生USDC。目前所有Solana订单流已切换至CCTP路径,原有路由系统恢复时间尚未公布。协议表示将持续监控攻击者关联资金流向,但未宣布追回行动、执法合作或身份确认进展。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
