索拉纳中继器在 7 月 17 日的伪造存款攻击中损失了 450万美元
Risk Labs 的 Solana 中继器在 2026 年 7 月 17 日损失了约 450 万美元,当时攻击者利用离线事件解析代码中缺失的 8 字节校验,在链下伪造了 1,627 条从未在链上发生的存款事件。该漏洞使得总计约 4,170 万美元面值的欺诈性出金请求得以提交,其中 581 笔在团队禁用 Solana 路由并在发现后 5 小时内部署修复之前被填充。由于 Across 作为一个意图协议运作,中继器推进自身资本而非动用共享的用户托管,因此没有用户资金丢失或处于风险之中,整个财务影响被控制在 Risk Labs 的运营储备内。 缺失鉴别器检查使伪造存款事件得以启用 该漏洞存在于 Risk Labs 中继器的 SvmCpiEventsClient 组件中,它接受任何通过其 eventauthority PDA 定址到 SpokePool 合约的内部指令,并将其视为真实事件而不验证 8 字节 Anchor 事件鉴别器。攻击者部署了一个包装程序,该程序调用一个良性的只读 SpokePool 辅助函数 getunsafedepositid,并在其后附加伪造的 FundsDeposit
Ethan Brooks·07-24 18:53
