Across Protocol的Solana中继器在遭受攻击后损失不到400万美元。此次事件仅限于中继器组件,并未波及更广泛的跨链协议。
损失与负责为跨链资产桥接订单提供资金的中继器相关,而非Across Protocol桥接协议整体被攻破。这一区别意味着损失仅限于中继器自身的运营资金,而非用户存入的 pooled 资金池。
低于400万美元
中继器是负责预先垫付并结算桥接转账的参与者,因此,仅涉及中继器资金的损失,与涉及持有用户存款的桥接合约被攻破,在性质上截然不同。根据现有证据,此次损失似乎与Solana一侧的中继器有关。
除了损失金额和受影响组件外,关于确切的攻击向量、攻击者地址以及资金流向等进一步细节尚未确定。在链上追踪或事后分析报告发布之前,关于具体攻击方法的说法应保持开放态度。
桥接和中继器基础设施一再成为DeFi领域攻击者的目标,交易所也收紧了应对措施。Upbit在审查了6月份的一次桥接攻击后,才解除了对TAIKO的交易警告,这表明一次基础设施事件可能波及交易政策。
中继器位于Solana更广泛的DeFi堆栈中,根据Solana链上TVL数据,该链锁定的价值高达数十亿美元。在此背景下,低于400万美元的中继器损失规模较小,但它强调了风险存在于运营层,而不仅仅在智能合约中。
悬而未决的问题是:中继器是否已暂停,受影响的资金是否会得到弥补,Across Protocol是否会发布补救计划。这些结果此前曾影响用户影响程度,正如债权人追偿决定了诸如Poolin破产等事件的结果——该事件导致用户欠款1.64亿美元。
Solana生态系统持续吸引资本,包括Memecoin.Fun等项目的350万美元启动平台融资,因此中继器安全性仍是该链跨链管道的现实关切。来自Across团队的确认或可验证的链上追踪将填补剩余的空白。