事件背景
Across 採用 intent + relayer 墊資 模型:用戶在源鏈存款後,relayer 在目標鏈先墊付,再回頭結算。Solana 側沒有以太坊式規範 event log;失敗交易仍可能發出可被誤讀的信號/軌跡。若 relayer 只信「看到存款事件」而不嚴格校驗鏈上最終成功狀態,攻擊者就能:
- 偽造或誘導發出「存款已完成」的信號;
- 讓 relayer 在 EVM 目標鏈先把真金白銀付給攻擊者;
- 源鏈實際並無有效存款 → relayer 無法從協議池正常報銷 → 損失落在 relayer,而不是用戶鎖倉池。
這與 Ronin/Wormhole 類「橋合約池被抽乾」不同:架構把風險放在 relayer。公開有人寫 Relayer 損失約 360 萬美元,Across 官方早期未統一確認美元數,寫作須標註口徑待 post-mortem。
事件經過
- 約 2026-07-17 05:30 UTC,Across 在 Solana 部署遭攻擊。
- 攻擊者利用存款信號驗證缺陷,使 Risk Labs 運營的 relayer 誤以為源鏈存款成功。
- Relayer 在 EVM 目標鏈向攻擊者地址付款;源鏈無對應有效存款。
- Across 暫停 Solana 存款;進行中用戶轉賬完成或自動退款,用戶資金無損。
- 約 07-18 修復後恢復;與 SEAL 911 等協作追蹤。
- 公開攻擊關聯地址見下;兩個EVM端地址均已由Etherscan確認為Ethereum上的Across Protocol Exploiter標籤地址。
資金流向
- Relayer 在 EVM 目標鏈向攻擊者地址付款;源鏈無對應有效存款。
金額口徑
Relayer損失約360萬美元;用戶資金未損失
證據邊界
以公開可核驗來源為界;未證實細節不寫入確定結論。
處置狀態
Solana存款修復後重新啟用;用戶資金無損,Relayer承擔損失。