De acordo com o relatório pós-incidente da Across Protocol, publicado a 25 de julho, os atacantes exploraram uma vulnerabilidade no software off-chain Solana da Risk Labs a 17 de julho, criando 1.627 depósitos falsos que totalizavam 41,7 milhões de dólares. O relayer concluiu 581 adiantamentos num valor de 4,5 milhões de dólares antes de interromper os serviços da Solana; cerca de 500.000 dólares dos fundos dos atacantes permaneceram aprisionados no protocolo, resultando numa perda líquida inferior a 4 milhões de dólares.
A Across salientou que os fundos dos utilizadores nunca estiveram em risco. Todas as transferências dos utilizadores foram concluídas ou totalmente reembolsadas no mesmo dia, e todas as perdas ficaram limitadas às operações de relayer da Risk Labs. Não foram explorados contratos inteligentes. A vulnerabilidade existia apenas no código da relay da Risk Labs, não nos contratos da Solana nem nos contratos EVM.