Across Protocol 的 Solana Relayer 遭利用攻擊,損失低於 400 萬美元
重點速覽
- •此次利用攻擊造成低於 400 萬美元的損失,範圍限於 Across Protocol 的 Solana relayer 元件,而非持有用戶集合存款的更廣泛橋接合約。
- •Relayer 是為跨鏈轉帳預先墊付資金的執行與結算參與者,與核心橋接合約在營運角色上有所不同。
- •確切攻擊途徑、攻擊者地址與資金流向尚未獲得驗證;在官方事後報告發布前,任何關於攻擊方法的說法都應視為初步資訊。
- •此事件顯示,跨鏈基礎設施的安全漏洞可能存在於營運元件,而不僅限於智慧合約程式碼。
- •目前仍不清楚該 relayer 是否已暫停、資金是否會獲得補償,以及 Across Protocol 是否會發布正式補救計畫。

Across Protocol 的 Solana relayer 在一次針對其橋接基礎設施的利用攻擊後,損失低於 400 萬美元。該事件僅限於 relayer 元件,而非更廣泛的跨鏈協議,因此影響範圍限於 relayer 自身的營運資金。
受影響的 relayer 負責預先墊付資金,以完成用戶跨鏈橋接資產的訂單。根據目前可得證據,這筆損失並不代表持有用戶集合存款的 Across Protocol 完整橋接合約遭到入侵。這項區別很重要,因為 relayer 扮演執行與結算參與者的角色,而橋接合約可能代表更大規模、面向用戶的資金池。
僅限於 relayer 資本的損失,與持有用戶存款的橋接合約遭突破,在實質上有明顯差異。根據目前可得證據,損失似乎特別與 Solana 端 relayer 有關,而非整個 Across 系統。這也凸顯跨鏈基礎設施中反覆出現的一項問題:安全暴露面不僅可能存在於核心智慧合約,也可能存在於在不同網路之間移動流動性的營運元件。
除損失金額與受影響元件外,更多細節——包括確切攻擊途徑、攻擊者地址與資金流向——尚未確立。關於具體方法的說法,在鏈上追蹤或官方事後報告發布前,應被視為初步資訊。
橋接與 relayer 基礎設施在 DeFi 生態系中多次吸引攻擊者,也促使交易所與基礎設施提供商更嚴格審視相關事件。此前一個例子中,Upbit 在審查 6 月的一起橋接利用攻擊後,才解除對 TAIKO 的交易警示,顯示基礎設施事件如何影響交易所的交易政策。
受影響的 relayer 運作於 Solana 更廣泛的 DeFi 堆疊中;根據 Solana 鏈上 TVL 數據,其總鎖倉價值達數十億美元。雖然相較於這一背景,低於 400 萬美元的 relayer 損失規模有限,但此事凸顯,營運層風險與智慧合約風險一樣仍然存在。
尚未解決的關鍵問題包括:該 relayer 是否已暫停、受影響資金是否會被補足,以及 Across Protocol 是否會發布補救計畫。這些因素過去在類似事件中往往決定了對用戶的影響程度。
Solana 生態系持續吸引資本流入,進一步凸顯 relayer 安全性對該鏈跨鏈基礎設施的重要性。來自 Across 團隊的官方確認,或可驗證的鏈上追蹤,將有助於補足目前對該事件理解中的剩餘缺口。
來源:CoinLineup