Across Protocol遭伪造存款攻击,损失控制在400万以内
Across Protocol发布攻击事件复盘:伪造存款致转发器损失不足400万美元
根据跨链协议Across Protocol发布的事故分析报告,其由Risk Labs运营的转发器在遭受攻击者伪造4170万美元Solana存款后,最终净损失控制在400万美元以下。此次攻击共涉及1627笔虚假交易,目标覆盖18条区块链。在处理581笔欺诈请求过程中,转发器支付约450万美元,但另有约50万美元资金仍被锁定于协议内,有效降低了整体财务冲击。
攻击窗口期与伪造行为特征
事件发生于UTC时间7月17日05:07至06:14之间,持续约67分钟。攻击者利用1627个一次性Solana钱包提交了等量伪造存款,总金额约为4170万美元,并指向18条不同链上的目标地址。最终,所有资金集中汇入一条兼容以太坊虚拟机(EVM)的链上单一接收账户。
转发器响应机制与漏洞根源
Risk Labs的转发器在处理581笔异常请求后主动暂停服务,占全部伪造请求的35.7%。尽管支付金额达450万美元,但仅相当于原拟伪造总额的10.8%。在剩余1046笔请求被处理前,Across Protocol迅速终止了对Solana的跨链操作,并作废了约3700万美元未支付的虚假订单,成功遏制事态扩大。调查确认,根本原因在于转发器代码库中的链下逻辑缺陷,而非协议链上合约或Solana底层网络被攻破。
用户资产安全保障机制解析
Across Protocol采用转发器垫资模式,即由第三方转发器先行承担资金转移成本,再向协议申请补偿。该设计将直接风险隔离于转发器自身,不波及普通用户。报告强调,所有合法跨链转账已在7月17日完成或获得全额退款。截至目前,协议累计处理超340亿美元桥接交易,始终未出现用户资金丢失记录。
与同类事件的差异性对比
本次事件与此前Lien Finance遭遇的智能合约逻辑漏洞攻击存在本质区别。后者因exchangeEquivalentBonds函数检查缺失,导致攻击者无担保生成代币并兑换为流动性池中的USDC,造成约54.2万美元损失。而Across事件中,攻击者并未触及链上合约,也未操纵底层共识机制,属于典型的链下执行层漏洞利用。
代币市场动态与回购计划延续
截至发稿,ACX代币价格为0.04135美元,24小时内下跌2.8%,7日跌幅2.3%。当前市值约2910万美元,24小时交易量达330万美元。相较于历史高点1.69美元,价格已回落逾97.6%。尽管转发器遭受损失,协议明确表示不会调整既定的ACX代币回购计划。对于该事件是否影响Risk Labs后续支出或运营,尚未公布进一步信息。
CCTP路由替代方案启用与长期规划
在攻击发生后约5小时,Across Protocol部署修复措施,并于12小时内通过备用的Circle跨链传输协议(CCTP)恢复对Solana的支持。目前所有来自Solana的订单均经由CCTP路由,该协议采用销毁-铸造机制实现原生USDC跨链转移。协议暂未公布何时重启原有路由系统。下一步行动包括持续监控与攻击相关联的资金流向,但未宣布追回、执法或身份确认等举措。
一分钟读懂:跨链协议Across Protocol披露其转发器遭遇伪造Solana存款攻击,1627笔虚假请求总面值4170万美元,实际损失低于400万美元。协议通过CCTP恢复服务,用户资金与代币回购计划未受影响。
