← 返回德尔泰事件档案

已核验安全事件 · DCI-2026-030

Across

Solana存款修复后重新启用;用户资金无损,Relayer承担损失。

事件日期2026-07-17 攻击类型跨链桥攻击 严重度高危 涉及链Ethereum / Solana

事件背景

Across 采用 intent + relayer 垫资 模型:用户在源链存款后,relayer 在目标链先垫付,再回头结算。Solana 侧没有以太坊式规范 event log;失败交易仍可能发出可被误读的信号/轨迹。若 relayer 只信「看到存款事件」而不严格校验链上最终成功状态,攻击者就能:

  1. 伪造或诱导发出「存款已完成」的信号;
  2. 让 relayer 在 EVM 目标链先把真金白银付给攻击者;
  3. 源链实际并无有效存款 → relayer 无法从协议池正常报销 → 损失落在 relayer,而不是用户锁仓池。

这与 Ronin/Wormhole 类「桥合约池被抽干」不同:架构把风险放在 relayer。公开有人写 Relayer 损失约 360 万美元,Across 官方早期未统一确认美元数,写作须标注口径待 post-mortem。

事件经过

  1. 约 2026-07-17 05:30 UTC,Across 在 Solana 部署遭攻击。
  2. 攻击者利用存款信号验证缺陷,使 Risk Labs 运营的 relayer 误以为源链存款成功。
  3. Relayer 在 EVM 目标链向攻击者地址付款;源链无对应有效存款。
  4. Across 暂停 Solana 存款;进行中用户转账完成或自动退款,用户资金无损。
  5. 约 07-18 修复后恢复;与 SEAL 911 等协作追踪。
  6. 公开攻击关联地址见下;两个EVM端地址均已由Etherscan确认为Ethereum上的Across Protocol Exploiter标签地址。

资金流向

  1. Relayer 在 EVM 目标链向攻击者地址付款;源链无对应有效存款。

金额口径

Relayer损失约360万美元;用户资金未损失

证据边界

以公开可核验来源为界;未证实细节不写入确定结论。

处置状态

Solana存款修复后重新启用;用户资金无损,Relayer承担损失。