跨链桥协议Across(ACX)于7月17日披露,其遭遇攻击导致约450万美元损失。团队确认用户资金未受影响,仍然安全。该事件被归因于负责读取Solana(SOL)网络链下事件的中继软件存在漏洞。
根据Across在X平台发布的官方声明,攻击者利用了中继软件中的一个漏洞,该软件负责解析Solana上的链下存款事件。攻击者伪造了从未实际发生的存款事件,诱骗中继器将其视为合法交易,导致中继器支付了自有资金,从其中继储备中盗取了约450万美元。Across强调,其核心智能合约和Solana程序并未遭到黑客攻击或任何形式的破坏。
Across团队迅速发现了问题,并在发现后五小时内部署了补丁。该修复针对中继软件中的特定漏洞,防止了进一步的攻击。团队还确认,原定的ACX回购计划将按计划进行,不受此次事件影响。在整个攻击过程中,用户资金从未面临风险。
此次事件凸显了跨链桥安全的日益复杂性,尤其是在与依赖链下事件处理的Solana等网络集成时。尽管核心智能合约保持安全,但链下中继软件的漏洞表明,审计桥基础设施的所有层面(而不仅仅是链上组件)至关重要。此次攻击并未影响Across的Solana桥合约本身,而是影响了用于在链间中继数据的外部软件。
Across Protocol遭遇的攻击提醒我们,去中心化金融的安全性不仅限于智能合约,还包括链下基础设施。团队的快速响应和透明披露有助于控制损失并维护用户信任。在用户资金得到充分保护、回购计划继续推进的情况下,Across似乎已成功度过此次事件,未造成持续运营中断。
问1:Across攻击事件中是否有用户资金损失?答:没有。Across确认用户资金未受影响,损失仅限于中继器的自有资金。
问2:Across的智能合约或Solana程序是否被黑客攻击?答:没有。攻击针对的是中继软件中读取链下事件的漏洞,而非核心智能合约或Solana程序。
问3:ACX回购计划会按计划继续进行吗?答:是的。Across表示回购计划将按计划进行,不受此次事件影响。