Across 相關營運方 Risk Labs 揭露,7 月 17 日發生的 Solana 中繼器攻擊並未影響用戶資金,但其自有中繼資本被轉出約 450 萬美元。事件揭露出一個典型問題:鏈上合約本身沒有被攻破,漏洞出現在讀取鏈上事件的鏈下軟體。
攻擊發生在鏈下事件解析
根據揭露,攻擊者利用的是 Risk Labs 運行的 Solana 中繼器程式碼缺少一項 8 位元組校驗。此中繼器會讀取 Solana SpokePool 合約事件,並據此在目標鏈先行墊資完成跨鏈轉帳。
問題在於,相關元件沒有驗證 Anchor 事件的 8 位元組 discriminator。攻擊者因此偽造出看似真實的存款事件,讓中繼器誤以為用戶已在 Solana 發動跨鏈存款,隨後錯誤放款。
Risk Labs 表示,被利用的 get_unsafe_deposit_id 只是一個唯讀輔助函數,本身不是漏洞根源,真正的問題在於中繼器本身的事件辨識邏輯。
1 小時內偽造 1627 筆存款

揭露顯示,攻擊發生在 7 月 17 日 05:07 至 06:14 UTC 之間。攻擊者透過 1627 個一次性錢包,向 18 條目標鏈提交了 1627 筆偽造存款,請求面額合計約 4,170 萬美元。
在團隊關閉 Solana 作為源鏈之前,Risk Labs 的中繼器共執行了其中 581 筆請求,實際支付約 450 萬美元自有資金。其餘約 3,700 萬美元的偽造請求隨後失效,未再形成損失。
- 偽造存款總數為 1627 筆
- 涉及 18 條目標鏈
- 已執行詐欺請求 581 筆
用戶資金未受影響
Across 表示,整個過程中沒有用戶資金遺失,也沒有用戶資金處於風險之中。原因在於其採用的是 intents 模式:用戶資產先存入源鏈託管合約,由獨立中繼器先行墊資完成目標鏈轉賬,之後再由協議結算並核驗。
這意味著,偽造存款並沒有觸碰用戶託管資產。所有真實用戶轉帳要么在當天完成,要么在當天退款。 Risk Labs 還稱,Solana 程式和 EVM 合約均按預期運行,沒有發生智能合約層面的入侵。
目前損失由 Risk Labs 自行承擔。公司稱,中繼器總支出約 450 萬美元,其中約 50 萬美元攻擊者資金仍滯留在協議內,因此淨損失低於 400 萬美元,後續追回後可能持續下降。
約 12 小時恢復 Solana 服務
Risk Labs 在發現異常後暫停了 Solana 相關服務,並在當天完成修復部署。按下揭露時間軸,團隊先在 API 層停用 Solana 的轉入和轉出,隨後暫停 Solana SpokePool,並在數小時內合併並上線根因修復。
當日 17:05 UTC,Solana 存款透過 CCTP 備用路由重新開放。 Risk Labs 表示,完整服務大約在 12 小時內恢復,其他鍊和協議功能未受影響。
接下來,Solana 訂單流將暫時僅透過 CCTP 備用路徑處理,團隊會重新審計 Solana 鏈下事件解析邏輯,並加強異常檢測,以便更早識別這類批量偽造存款行為。
補充資料:Risk Labs 表示,已與 SEAL 911 及美國執法部門合作追蹤資金,攻擊者地址也已在交易所和出金通道被標記。










