Across Protocol Segnala un Attacco ai Relayer con Perdite Nette Inferiori a 4 Milioni di Dollari; Fondi Utente Intatti
Punti chiave
- •Across Protocol ha riportato perdite nette inferiori a 4 milioni di dollari a seguito di un attacco ai relayer, senza alcuna compromissione dei fondi utente in nessun momento.
- •L'architettura del protocollo richiede che i relayer anticipino il proprio capitale per i trasferimenti, creando una separazione strutturale che ha protetto i saldi dei depositanti dall'incidente.
- •L'evento è stato divulgato attraverso l'account ufficiale X di Across Protocol, con perdite esplicitamente confinate all'infrastruttura a livello di relayer.
- •Questo incidente è categoricamente distinto dai principali exploit di bridge cross-chain come gli attacchi a Ronin Network e Wormhole del 2022, in cui le vulnerabilità degli smart contract hanno prosciugato direttamente i depositi degli utenti.
- •Across Protocol compete in un mercato di bridge che include LayerZero, Stargate e Synapse, e utilizza l'Optimistic Oracle di UMA per verificare le transazioni cross-chain.

Across Protocol, una soluzione di bridge cross-chain, ha comunicato che un attacco ai relayer ha causato perdite nette inferiori a 4 milioni di dollari, mentre i fondi utente sono rimasti completamente indenni dall'incidente.
Il protocollo ha descritto l'evento come un attacco ai relayer in una dichiarazione pubblicata sul suo account ufficiale su X, attribuendo l'impatto ad attività legata ai relayer anziché ai wallet degli utenti finali. Una successiva dichiarazione è stata pubblicata anch'essa tramite X.
Il Ruolo dei Relayer in Across Protocol
I relayer sono operatori all'interno dell'ecosistema di Across Protocol che anticipano il proprio capitale per soddisfare le richieste di trasferimento degli utenti su una blockchain di destinazione prima di essere rimborsati dalla blockchain di origine. Questa struttura architetturale fa sì che il capitale dei relayer, anziché i saldi dei depositanti, sia la componente del sistema esposta in caso di guasto operativo.
Across ha inquadrato l'incidente come un evento che ha colpito l'infrastruttura del protocollo legata specificamente al processo di relaying, tracciando una chiara separazione tra quel livello e i saldi degli utenti finali. Il protocollo ha confermato che le perdite sono rimaste confinate all'interno di questa infrastruttura e non hanno raggiunto i fondi detenuti o trasferiti dagli utenti.
Perché i Fondi Utente Sono Rimasti Al Sicuro
La rassicurazione centrale fornita nella successiva dichiarazione del protocollo è che i depositi e i trasferimenti instradati attraverso il bridge non sono stati compromessi in alcun momento. Poiché i relayer anticipano il proprio capitale per regolare i trasferimenti, una carenza a livello del relayer può generare una perdita per il protocollo o per i suoi relayer senza intaccare i depositi che gli utenti trasferiscono tra le diverse blockchain.
Questa separazione strutturale tra il capitale dei relayer e i depositi degli utenti è ciò che ha protetto i saldi degli utenti finali dall'incidente. Il risultato contrasta con numerosi precedenti incidenti di bridge cross-chain nel più ampio ecosistema DeFi, in cui exploit di smart contract hanno prosciugato direttamente i depositi degli utenti. I protocolli di bridge hanno storicamente rappresentato alcune delle maggiori perdite nella storia delle criptovalute, inclusi l'incidente della rete Ronin nel 2022 (circa 625 milioni di dollari) e l'exploit del bridge Wormhole nello stesso anno (circa 326 milioni di dollari), rendendo la distinzione tra perdite a livello di relayer e perdite dei depositanti un aspetto di rilievo per gli utenti che valutano il rischio dei bridge.
Quantificare l'Impatto
Across ha quantificato l'impatto in meno di 4 milioni di dollari di perdite nette. L'uso del termine "netto" anziché "lordo" da parte del protocollo indica che la cifra riflette l'esposizione finale dopo eventuali compensazioni o danni contenuti, non il valore lordo totale che ha attraversato il percorso interessato.
Il protocollo non ha pubblicato un rendiconto dettagliato dell'esposizione lorda rispetto ai recuperi nel materiale reso disponibile. La dichiarazione diffusa supporta solo il limite massimo di perdita netta inferiore a 4 milioni di dollari e l'assicurazione che gli utenti sono stati protetti da qualsiasi perdita.
Rischio dei Relayer vs. Rischio degli Smart Contract
Il rischio dei relayer è fondamentalmente distinto dal rischio degli smart contract. Un exploit di smart contract in genere prosciuga i fondi direttamente dai contratti di un protocollo, mentre una perdita a livello di relayer grava sul capitale che tali operatori immettono per servire i trasferimenti. La descrizione dell'evento fornita da Across colloca quest'ultimo saldamente nella seconda categoria.
Anche quando i fondi degli utenti rimangono al sicuro, gli incidenti a livello infrastrutturale possono incidere sulla fiducia nei bridge cross-chain, un segmento dell'ecosistema cripto che ha ripetutamente attirato l'attenzione per questioni di sicurezza. Across, che utilizza l'Optimistic Oracle di UMA per contribuire alla verifica delle transazioni cross-chain, compete in un mercato di bridge che include protocolli come LayerZero, Stargate e Synapse. La divulgazione circoscritta e quantificata da parte di Across rappresenta lo sforzo del protocollo di definire i confini dell'incidente e contenere le potenziali preoccupazioni in un settore in cui trasparenza e comunicazione rapida post-incidente sono diventate segnali di fiducia critici per gli utenti.
Divulgazione e Fonti
Across ha divulgato l'incidente e l'ammontare della perdita direttamente attraverso il suo account ufficiale su X. Il sito web ufficiale del protocollo è disponibile all'indirizzo across.to.
Dettagli chiave in sintesi:
- Tipo di incidente: Attacco ai relayer
- Perdite nette: Inferiori a 4 milioni di dollari
- Fondi utente interessati: No
- Piattaforma di divulgazione: Account ufficiale di Across Protocol su X
Fonte: CoinCu