okx 7月25日消息,跨链协议 Across Protocol 发布 Relayer 安全事件事后报告。7 月 17 日,攻击者利用 Risk Labs Solana 链下事件读取软件的漏洞,伪造 1627 笔总面值约 4170 万美元的虚假充值事件;Relayer 在暂停 Solana 服务前完成其中 581 笔垫付,涉及约 450 万美元自有资金,其中约 50 万美元攻击者资金被困在协议内,净损失低于 400 万美元;其余约 3700 万美元虚假充值均已失效。Across 强调,用户资金在任何时候均未丢失或面临风险,所有用户的转账均已完成或当日全额退款,所有损失均已降至 Risk Labs 中继器自身损失的最低限度。此外,没有智能合约被利用。Solana 程序和所有 EVM 合约均按预期运行。该漏洞存在于 Risk Labs 中继器的代码库中。目前 Solana 订单流已改为完全通过 CCTP 路由,ACX 代币收购不受影响,并按计划继续进行。此前消息,Across称其在 Solana 遭攻击,用户资金未受损。
