
跨链桥风险事件复盘:伪造存款攻击致部分转发器损失
跨链协议Across Protocol发布事后分析报告,揭示其由Risk Labs运营的转发器在7月17日遭遇大规模伪造存款攻击。攻击者通过创建1627个一次性Solana钱包,提交虚假存款请求,总金额约4170万美元,目标覆盖18条不同链。尽管转发器处理了其中581笔欺诈请求并支付约450万美元,但协议及时暂停相关操作,作废剩余3700万美元未支付请求,最终净损失控制在400万美元以下。
攻击窗口期与伪造机制解析
此次攻击集中于UTC时间7月17日05:07至06:14,持续67分钟。攻击者利用一次性钱包批量生成伪造存款记录,每笔均指向兼容以太坊虚拟机(EVM)的链上地址。经核实,所有非法资金最终汇入单一接收地址。报告指出,该行为源于链下转发器代码库中的关键缺陷,而非链上合约或Solana底层网络被篡改。
用户资产保障机制有效运行
Across Protocol采用“先垫付后报销”的转发器模式,将财务风险隔离于第三方运营方。因此,攻击未波及普通用户。协议确认所有合法交易均已结算或退款,且自上线以来累计处理超340亿美元桥接量,从未发生用户资金丢失事件。此机制在本次危机中成功避免系统性风险扩散。
与同类攻击事件的本质差异
本次事件与7月24日报道的Lien Finance攻击存在根本区别。后者因智能合约中exchangeEquivalentBonds函数检查不完整,导致攻击者可无担保铸造代币并兑换为流动池内USDC,造成约54.2万美元损失。而Across事件属于链下中介系统漏洞,攻击者无法操控链上逻辑,亦未侵入核心协议层。
ACX代币表现与回购计划动态
截至发稿,ACX代币价格约为0.04135美元,24小时跌幅2.8%,7日跌幅2.3%。当前市值约2910万美元,24小时交易量达330万美元。相较于历史高点1.69美元,仍下跌逾97.6%。协议明确表示,此次事件不影响原定的ACX代币回购计划,但未说明是否影响Risk Labs后续支出或运营安排。
CCTP路由全面接管,服务逐步恢复
在攻击发生后约5小时,Across Protocol部署修复方案,并于12小时内启用备用的Circle跨链传输协议(CCTP)作为新路由。该协议通过销毁-铸造机制实现原生USDC跨链转移,现已全面接管所有Solana订单流。协议暂未公布恢复原有路由的时间表,下一步将重点监控与攻击者相关的资金流向。目前尚未启动追回行动、逮捕程序或身份确认流程。
