事件背景
Across 采用 intent + relayer 垫资 模型:用户在源链存款后,relayer 在目标链先垫付,再回头结算。Solana 侧没有以太坊式规范 event log;失败交易仍可能发出可被误读的信号/轨迹。若 relayer 只信「看到存款事件」而不严格校验链上最终成功状态,攻击者就能:
- 伪造或诱导发出「存款已完成」的信号;
- 让 relayer 在 EVM 目标链先把真金白银付给攻击者;
- 源链实际并无有效存款 → relayer 无法从协议池正常报销 → 损失落在 relayer,而不是用户锁仓池。
这与 Ronin/Wormhole 类「桥合约池被抽干」不同:架构把风险放在 relayer。公开有人写 Relayer 损失约 360 万美元,Across 官方早期未统一确认美元数,写作须标注口径待 post-mortem。
事件经过
- 约 2026-07-17 05:30 UTC,Across 在 Solana 部署遭攻击。
- 攻击者利用存款信号验证缺陷,使 Risk Labs 运营的 relayer 误以为源链存款成功。
- Relayer 在 EVM 目标链向攻击者地址付款;源链无对应有效存款。
- Across 暂停 Solana 存款;进行中用户转账完成或自动退款,用户资金无损。
- 约 07-18 修复后恢复;与 SEAL 911 等协作追踪。
- 公开攻击关联地址见下;两个EVM端地址均已由Etherscan确认为Ethereum上的Across Protocol Exploiter标签地址。
资金流向
- Relayer 在 EVM 目标链向攻击者地址付款;源链无对应有效存款。
金额口径
Relayer损失约360万美元;用户资金未损失
证据边界
以公开可核验来源为界;未证实细节不写入确定结论。
处置状态
Solana存款修复后重新启用;用户资金无损,Relayer承担损失。