Across Protocol遭伪造存款攻击,损失控制在400万以内

Across Protocol回应伪造存款攻击:损失可控,核心机制未受损

跨链协议Across Protocol发布事故分析报告,确认其由Risk Labs运营的转发器在一次针对Solana存款的伪造攻击中,实际财务损失低于400万美元。此次攻击共涉及1627笔虚假存款,总金额约4170万美元,目标覆盖18条不同区块链。在处理581笔欺诈请求后,系统暂停服务并作废剩余未支付的3700万美元虚假订单,避免了更大范围的资金外流。

攻击窗口期与伪造行为特征

事件发生于UTC时间7月17日05:07至06:14之间,持续约67分钟。攻击者利用1627个一次性Solana钱包提交了等额伪造存款指令,每笔均指向跨链转账路径。最终资金流入一条兼容以太坊虚拟机的链上地址。尽管部分请求被处理,但实际支付金额仅占总面值的10.8%左右,约为450万美元。根本原因被归结为链下转发器代码库存在漏洞,未影响链上合约或Solana底层网络。

用户资金保障机制未被穿透

Across Protocol采用“垫资-报销”模式,由转发器先行承担跨链交易成本,协议随后进行补偿。该设计将直接风险隔离于第三方运营方,而非用户端。官方声明称所有合法交易均已结算或完成退款。截至报告发布,平台累计处理超340亿美元桥接交易,历史无用户资产丢失记录。

与同类攻击的本质差异

此次事件不同于7月24日crypto.news报道的Lien Finance攻击。后者因智能合约逻辑缺陷,攻击者可无担保兑换债券代币并提取流动性池中的USDC,造成约54.2万美元损失。慢雾科技指出问题源于exchangeEquivalentBonds函数校验不完整。而Across事件中,攻击未触及链上合约,属于链下操作层漏洞。

ACX代币表现与回购政策延续

当前ACX代币价格约为0.04135美元,24小时跌幅2.8%,7日下跌2.3%。市值约2910万美元,24小时交易量达330万美元。相较历史高点1.69美元,仍处于约97.6%的下行区间。协议明确表示,本次转发器损失不影响原定的ACX代币回购计划。关于Risk Labs后续支出或运营调整,尚未有公开说明。

CCTP路由替代方案启用,服务逐步恢复

在攻击发生后约5小时,Across Protocol部署修复措施,并于12小时内切换至Circle的跨链传输协议(CCTP)作为临时路由。该机制通过销毁-铸造流程实现原生USDC跨链转移。目前所有Solana相关订单已迁移至新通道。协议未公布恢复旧有路由的时间表,未来将维持当前路径并持续监控攻击关联资金流向。截至目前,未宣布追回行动、执法介入或攻击者身份确认。