PANews 7 月 25 日消息,跨鏈協議 Across Protocol 發布 Relayer 安全事件事後報告。7 月 17 日,攻擊者利用 Risk Labs 的 Solana 鏈下事件讀取軟體的漏洞,偽造 1627 筆總面值約 4170 萬美元的虛假充值事件;Relayer 在暫停 Solana 服務前完成其中 581 筆墊付,涉及約 450 萬美元自有資金,其中約 50 萬美元攻擊者資金被困在協議內,淨損失低於 400 萬美元;其餘約 3700 萬美元虛假充值均已失效。
Across 強調,使用者資金在任何時候均未遺失或面臨風險,所有使用者的轉帳均已完成或當日全額退款,所有損失均已降至 Risk Labs 中繼器自身損失的最低限度。此外,沒有智慧合約被利用。Solana 程式和所有 EVM 合約均按預期運行。該漏洞存在於 Risk Labs 中繼器的程式碼庫中。目前 Solana 訂單流已改為完全透過 CCTP 路由,ACX 代幣收購不受影響,並按計劃繼續進行。
先前消息,Across 稱其在 Solana 遭攻擊,使用者資金未受損。
175.31萬 熱度
144萬 熱度
8.39萬 熱度
184.09萬 熱度
40.35萬 熱度
Across 發布安全事件報告:淨損失低於 400 萬美元,使用者資金未受影響
PANews 7 月 25 日消息,跨鏈協議 Across Protocol 發布 Relayer 安全事件事後報告。7 月 17 日,攻擊者利用 Risk Labs 的 Solana 鏈下事件讀取軟體的漏洞,偽造 1627 筆總面值約 4170 萬美元的虛假充值事件;Relayer 在暫停 Solana 服務前完成其中 581 筆墊付,涉及約 450 萬美元自有資金,其中約 50 萬美元攻擊者資金被困在協議內,淨損失低於 400 萬美元;其餘約 3700 萬美元虛假充值均已失效。
Across 強調,使用者資金在任何時候均未遺失或面臨風險,所有使用者的轉帳均已完成或當日全額退款,所有損失均已降至 Risk Labs 中繼器自身損失的最低限度。此外,沒有智慧合約被利用。Solana 程式和所有 EVM 合約均按預期運行。該漏洞存在於 Risk Labs 中繼器的程式碼庫中。目前 Solana 訂單流已改為完全透過 CCTP 路由,ACX 代幣收購不受影響,並按計劃繼續進行。
先前消息,Across 稱其在 Solana 遭攻擊,使用者資金未受損。