Across Protocol の 7月25日付のポストインシデントレポートによると、攻撃者は 7月17日に Risk Labs の Solana オフチェーンソフトウェアの脆弱性を悪用し、1,627 件の偽の入金を作成して合計 4,170万ドルを捏造した。リレーヤーは Solana サービスを停止するまでに 450万ドル相当の 581 件の前払いを完了したが、攻撃者の資金の約 50万ドルがプロトコル内に取り残された。これにより、純損失は 400万ドル未満となった。
Across は、ユーザーファンドは決して危険にさらされなかったと強調した。同日中にすべてのユーザー送金は完了するか、または完全に返金された。損失はすべて Risk Labs のリレー業務に限定されていた。スマートコントラクトは悪用されていない。この脆弱性は Solana や EVM のコントラクトではなく、Risk Labs のリレーコードベースのみに存在していた。