Solana-Relayer von Across Protocol verliert bei Exploit weniger als 4 Millionen Dollar
Wichtige Erkenntnisse
- •Der Exploit verursachte einen Verlust von weniger als 4 Millionen Dollar, der auf die Solana-Relayer-Komponente von Across Protocol beschränkt war und nicht die breiteren Bridge-Verträge betraf, die gepoolte Benutzereinlagen halten.
- •Relayer dienen als Ausführungs- und Abwicklungsteilnehmer, die Kapital für kettenübergreifende Transfers vorstrecken, wodurch sie sich operativ von den Kern-Bridge-Verträgen unterscheiden.
- •Der genaue Angriffsvektor, die Adressen der Angreifer und der Geldfluss wurden noch nicht verifiziert, und alle Behauptungen über die Methode sollten ohne ein offizielles Post-Mortem als vorläufig betrachtet werden.
- •Der Vorfall zeigt, dass Sicherheitslücken in der kettenübergreifenden Infrastruktur in operativen Komponenten und nicht nur im Smart-Contract-Code existieren können.
- •Es bleibt unklar, ob der Relayer pausiert wurde, ob die Gelder zurückerstattet werden und ob Across Protocol einen formellen Sanierungsplan veröffentlichen wird.

Der Solana-Relayer von Across Protocol erlitt einen Verlust von weniger als 4 Millionen Dollar, nachdem ein Exploit seine Bridging-Infrastruktur ins Visier genommen hatte. Der Vorfall beschränkte sich auf die Relayer-Komponente und nicht auf das breitere kettenübergreifende Protokoll, wodurch sich die Auswirkungen auf die eigenen Betriebsmittel des Relayers beschränkten.
Der betroffene Relayer ist dafür verantwortlich, Kapital vorzustrecken, um Aufträge für Benutzer zu erfüllen, die Assets über Ketten hinweg überbrücken. Gemäß den vorliegenden Beweisen stellt der Verlust keine Kompromittierung der vollständigen Across Protocol Bridge-Verträge dar, die die gebündelten Benutzereinlagen halten. Diese Unterscheidung ist wichtig, da Relayer als Ausführungs- und Abwicklungsteilnehmer agieren, während Bridge-Verträge einen größeren Pool an benutzerseitigen Geldern darstellen können.
Ein Verlust, der auf das Relayer-Kapital beschränkt ist, unterscheidet sich erheblich von einer Verletzung von Bridge-Verträgen, die Benutzereinlagen halten. Nach den vorliegenden Beweisen scheint der Verlust speziell mit dem Solana-seitigen Relayer verbunden zu sein und nicht mit dem gesamten Across-System. Es hebt auch ein wiederkehrendes Problem in der kettenübergreifenden Infrastruktur hervor: Die Sicherheitsanfälligkeit kann nicht nur in Kern-Smart-Contracts, sondern auch in den operativen Komponenten liegen, die Liquidität zwischen Netzwerken bewegen.
Über die Verlusthöhe und die betroffene Komponente hinaus wurden keine weiteren Details — einschließlich des genauen Angriffsvektors, der Adressen der Angreifer und des Geldflusses — ermittelt. Behauptungen über die genaue Methode sollten als vorläufig behandelt werden, bis eine On-Chain-Rückverfolgung oder ein offizieller Post-Mortem-Bericht veröffentlicht wird.
Die Bridging- und Relayer-Infrastruktur hat im gesamten DeFi-Ökosystem wiederholt Angreifer angezogen, was Börsen und Infrastrukturanbieter dazu veranlasst, Vorfälle genau zu prüfen. In einem früheren Beispiel hob Upbit eine Handelswarnung für TAIKO erst auf, nachdem es einen Bridge-Exploit vom Juni überprüft hatte, was zeigt, wie Infrastrukturvorfälle die Handelspolitik von Börsen beeinflussen können.
Der betroffene Relayer operiert innerhalb des breiteren DeFi-Stacks von Solana, bei dem die gesperrten Gesamtwerte (TVL) in die Milliarden gehen, laut Solana Chain TVL-Daten. Während ein Relayer-Verlust von weniger als 4 Millionen Dollar vor diesem Hintergrund bescheiden ist, unterstreicht er, dass das Risiko auf der operativen Ebene neben dem Smart-Contract-Risiko weiterhin besteht.
Zu den ungelösten Kernfragen gehört, ob der Relayer pausiert wurde, ob die betroffenen Gelder erstattet werden und ob Across Protocol einen Sanierungsplan veröffentlichen wird. Diese Faktoren haben in der Vergangenheit die Auswirkungen auf die Benutzer bei ähnlichen Vorfällen bestimmt.
Das Ökosystem von Solana zieht weiterhin Kapital an und unterstreicht damit die Bedeutung der Relayer-Sicherheit für die kettenübergreifende Infrastruktur der Chain. Eine offizielle Bestätigung des Across-Teams oder eine überprüfbare On-Chain-Rückverfolgung würden die verbleibenden Lücken im aktuellen Verständnis des Vorfalls schließen.
Quelle: CoinLineup