新闻加密货币Across Protocol Solana中继器在漏洞攻击中损失不足400万美元

Across Protocol Solana中继器在漏洞攻击中损失不足400万美元

作者: CoinLineup·

要点速览

  • •此次漏洞攻击造成的损失不足400万美元,仅限于Across Protocol的Solana中继器组件,而非持有用户汇集存款的更广泛桥接合约。
  • •中继器作为执行和结算参与者,为跨链转账垫付资金,在运营层面与核心桥接合约有所区别。
  • •确切的攻击向量、攻击者地址和资金流向尚未得到验证,在官方事后分析发布之前,任何关于攻击方法的说法都应被视为初步信息。
  • •该事件表明,跨链基础设施中的安全漏洞可能存在于运营组件中,而不仅仅是在智能合约代码中。
  • •目前尚不清楚中继器是否已暂停运行、资金是否将获得赔偿,以及Across Protocol是否会发布正式的补救计划。
Across Protocol Solana中继器在漏洞攻击中损失不足400万美元

Across Protocol的Solana中继器在一次针对其桥接基础设施的漏洞攻击中损失不足400万美元。该事件仅限于中继器组件,而非更广泛的跨链协议,影响范围被限制在中继器自身的运营资金内。

受影响的中继器负责垫付资金以完成用户跨链桥接资产的订单。根据现有证据,该损失并不代表持有用户汇集存款的全局Across Protocol桥接合约遭到攻破。这一区别很重要,因为中继器作为执行和结算参与者运行,而桥接合约可能代表更大规模的面向用户的资金池。

仅限于中继器资金的损失与攻破持有用户存款的桥接合约在实质上截然不同。根据现有证据,该损失似乎具体与Solana端中继器相关,而非整个Across系统。这也凸显了跨链基础设施中的一个反复出现的问题:安全风险暴露不仅存在于核心智能合约中,还存在于在网络之间流动资金的操作组件中。

除了损失金额和受影响的组件之外,更多细节——包括确切的攻击向量、攻击者地址和资金流向——尚未得到确认。在链上追踪或官方事后分析发布之前,有关具体攻击方法的说法应被视为初步信息。

桥接和中继器基础设施在整个DeFi生态系统中反复吸引攻击者,促使交易所和基础设施提供商密切关注各类事件。此前的案例中,Upbit仅在审查了6月份的一起桥接漏洞后才解除了对TAIKO的交易警告,这表明基础设施事件可以影响交易所的交易政策。

受影响的中继器运行在Solana更广泛的DeFi技术栈中,根据Solana链TVL数据,该链锁定的总价值已达数十亿美元。虽然不足400万美元的中继器损失相对于这一背景来说较为有限,但它凸显了运营层风险与智能合约风险并存。

关键的未解问题包括中继器是否已暂停运行、受影响的资金是否将得到全额补偿,以及Across Protocol是否会发布补救计划。这些因素在以往类似事件中通常决定了用户所受的影响程度。

Solana的生态系统持续吸引资金流入,进一步强化了中继器安全对该链跨链基础设施的重要性。来自Across团队的官方确认或可验证的链上追踪将有助于弥补当前对该事件理解中的剩余空白。

来源:CoinLineup