Across Protocol signale une attaque de relayer avec moins de 4 millions de dollars de pertes nettes ; les fonds des utilisateurs non affectés
Points clés
- •Across Protocol a signalé des pertes nettes inférieures à 4 millions de dollars suite à une attaque de relayer, sans qu'aucun fonds d'utilisateur ne soit compromis à quelque moment que ce soit.
- •L'architecture du protocole exige que les relayers avancent leur propre capital pour les transferts, créant une séparation structurelle qui a protégé les soldes des déposants lors de l'incident.
- •L'événement a été divulgué via le compte officiel X d'Across Protocol, les pertes étant explicitement confinées à l'infrastructure de la couche de relais.
- •Cet incident est catégoriquement distinct des exploits majeurs de ponts inter-chaînes comme les attaques du Ronin Network et de Wormhole en 2022, où des vulnérabilités de contrats intelligents ont directement drainé les dépôts des utilisateurs.
- •Across Protocol évolue sur un marché du pontage qui comprend LayerZero, Stargate et Synapse, et utilise l'Optimistic Oracle d'UMA pour vérifier les transactions inter-chaînes.

Across Protocol, une solution de pont inter-chaînes, a révélé qu'une attaque de relayer a entraîné des pertes nettes inférieures à 4 millions de dollars, tandis que les fonds des utilisateurs sont restés entièrement non affectés par l'incident.
Le protocole a décrit l'événement comme une attaque de relayer dans une déclaration publiée sur son compte officiel sur X, attribuant l'impact à une activité liée aux relayers plutôt qu'aux portefeuilles des utilisateurs finaux. Une déclaration de suivi a également été publiée via X.
Le rôle des relayers dans Across Protocol
Les relayers sont des acteurs au sein de l'écosystème Across Protocol qui avancent leur propre capital pour exécuter les demandes de transfert des utilisateurs sur une chaîne de destination avant d'être remboursés depuis la chaîne source. Cette conception architecturale signifie que le capital des relayers, plutôt que les soldes des déposants, constitue la composante du système exposée en cas de défaillance opérationnelle.
Across a présenté l'incident comme affectant l'infrastructure du protocole liée spécifiquement au processus de relais, établissant une nette séparation entre cette couche et les soldes des utilisateurs finaux. Le protocole a confirmé que les pertes étaient confinées au sein de cette infrastructure et n'ont pas atteint les fonds détenus ou déplacés par les utilisateurs.
Pourquoi les fonds des utilisateurs sont restés sécurisés
La principale assurance fournie dans la déclaration de suivi du protocole est que les dépôts et les transferts acheminés via le pont n'ont été compromis à aucun moment. Étant donné que les relayers avancent leur propre capital pour régler les transferts, un déficit au niveau de la couche de relais peut entraîner une perte pour le protocole ou ses relayers sans toucher aux dépôts que les utilisateurs transfèrent entre les chaînes.
Cette séparation structurelle entre le capital des relayers et les dépôts des utilisateurs est ce qui a protégé les soldes des utilisateurs finaux lors de l'incident. Ce résultat contraste avec de nombreux incidents antérieurs de ponts inter-chaînes dans l'ensemble de l'écosystème DeFi, où des exploits de contrats intelligents ont directement drainé les dépôts des utilisateurs. Les protocoles de pont ont historiquement représenté certaines des plus grandes pertes de l'histoire de la crypto, notamment l'incident du Ronin Network en 2022 (environ 625 millions de dollars) et l'exploit du pont Wormhole la même année (environ 326 millions de dollars), ce qui rend la distinction entre les pertes de la couche de relais et les pertes des déposants significative pour les utilisateurs évaluant les risques liés aux ponts.
Quantification de l'impact
Across a quantifié l'impact à moins de 4 millions de dollars de pertes nettes. L'utilisation par le protocole du terme « net » plutôt que « brut » indique que le chiffre reflète l'exposition finale après tout offset ou dommage contenu applicable, et non la valeur brute totale ayant transité par le chemin affecté.
Le protocole n'a pas publié de ventilation détaillée de l'exposition brute par rapport aux récupérations dans les documents mis à disposition. La déclaration divulguée ne confirme que le plafond de perte nette inférieur à 4 millions de dollars et l'affirmation selon laquelle les utilisateurs ont été protégés contre toute perte.
Risque de relayer vs risque de contrat intelligent
Le risque de relayer est fondamentalement distinct du risque de contrat intelligent. Un exploit de contrat intelligent draine généralement les fonds directement depuis les contrats d'un protocole, tandis qu'une perte de la couche de relais pèse sur le capital que ces opérateurs fournissent pour traiter les transferts. La description de l'événement par Across le place fermement dans cette dernière catégorie.
Même lorsque les fonds des utilisateurs restent en sécurité, les incidents au niveau de l'infrastructure peuvent peser sur la confiance dans les ponts inter-chaînes, un segment de l'écosystème crypto qui a repeatedly attiré l'attention sur les questions de sécurité. Across, qui utilise l'Optimistic Oracle d'UMA pour vérifier les transactions inter-chaînes, évolue sur un marché du pontage qui comprend des protocoles tels que LayerZero, Stargate et Synapse. La divulgation précise et quantifiée d'Across représente l'effort du protocole pour définir les limites de l'incident et contenir les préoccupations potentielles dans un secteur où la transparence et la communication rapide post-incident sont devenues des signaux de confiance critiques pour les utilisateurs.
Divulgation et sources
Across a divulgué l'incident et le montant de la perte directement via son compte officiel sur X. Le site web officiel du protocole est disponible sur across.to.
Détails clés en un coup d'œil :
- Type d'incident : Attaque de relayer
- Pertes nettes : Moins de 4 millions de dollars
- Fonds des utilisateurs affectés : Non
- Plateforme de divulgation : Compte officiel d'Across Protocol sur X
Source : CoinCu