PANews 7月25日消息,跨链协议 Across Protocol 发布 Relayer 安全事件事后报告。7 月 17 日,攻击者利用 Risk Labs Solana 链下事件读取软件的漏洞,伪造 1627 笔总面值约 4170 万美元的虚假充值事件;Relayer 在暂停 Solana 服务前完成其中 581 笔垫付,涉及约 450 万美元自有资金,其中约 50 万美元攻击者资金被困在协议内,净损失低于 400 万美元;其余约 3700 万美元虚假充值均已失效。
Across 强调,用户资金在任何时候均未丢失或面临风险,所有用户的转账均已完成或当日全额退款,所有损失均已降至 Risk Labs 中继器自身损失的最低限度。此外,没有智能合约被利用。Solana 程序和所有 EVM 合约均按预期运行。该漏洞存在于 Risk Labs 中继器的代码库中。目前 Solana 订单流已改为完全通过 CCTP 路由,ACX 代币收购不受影响,并按计划继续进行。
此前消息,Across称其在 Solana 遭攻击,用户资金未受损。
175.27万 热度
143.57万 热度
8.37万 热度
183.99万 热度
40.3万 热度
Across发布安全事件报告:净损失低于400万美元,用户资金未受影响
PANews 7月25日消息,跨链协议 Across Protocol 发布 Relayer 安全事件事后报告。7 月 17 日,攻击者利用 Risk Labs Solana 链下事件读取软件的漏洞,伪造 1627 笔总面值约 4170 万美元的虚假充值事件;Relayer 在暂停 Solana 服务前完成其中 581 笔垫付,涉及约 450 万美元自有资金,其中约 50 万美元攻击者资金被困在协议内,净损失低于 400 万美元;其余约 3700 万美元虚假充值均已失效。
Across 强调,用户资金在任何时候均未丢失或面临风险,所有用户的转账均已完成或当日全额退款,所有损失均已降至 Risk Labs 中继器自身损失的最低限度。此外,没有智能合约被利用。Solana 程序和所有 EVM 合约均按预期运行。该漏洞存在于 Risk Labs 中继器的代码库中。目前 Solana 订单流已改为完全通过 CCTP 路由,ACX 代币收购不受影响,并按计划继续进行。
此前消息,Across称其在 Solana 遭攻击,用户资金未受损。