索拉纳中继器在 7 月 17 日的伪造存款攻击中损失了 450万美元

SOL-2.77%
ACX-1.19%
Key Takeaways
  • Risk Labs 的 Solana 转发器在 2026 年 7 月 17 日因攻击者伪造 1,627 起存款事件而损失 450 万美元。
  • 攻击者利用缺少 8 字节的 Anchor 事件鉴别器校验,创建了 4,170 万美元的欺诈性出金请求。
  • Risk Labs 禁用了 Solana 路由,5 小时内完成内部部署修复,并在 12 小时内恢复完整服务。

Risk Labs 的 Solana 中继器在 2026 年 7 月 17 日损失了约 450 万美元,当时攻击者利用离线事件解析代码中缺失的 8 字节校验,在链下伪造了 1,627 条从未在链上发生的存款事件。该漏洞使得总计约 4,170 万美元面值的欺诈性出金请求得以提交,其中 581 笔在团队禁用 Solana 路由并在发现后 5 小时内部署修复之前被填充。由于 Across 作为一个意图协议运作,中继器推进自身资本而非动用共享的用户托管,因此没有用户资金丢失或处于风险之中,整个财务影响被控制在 Risk Labs 的运营储备内。

缺失鉴别器检查使伪造存款事件得以启用

该漏洞存在于 Risk Labs 中继器的 SvmCpiEventsClient 组件中,它接受任何通过其 event_authority PDA 定址到 SpokePool 合约的内部指令,并将其视为真实事件而不验证 8 字节 Anchor 事件鉴别器。攻击者部署了一个包装程序,该程序调用一个良性的只读 SpokePool 辅助函数 get_unsafe_deposit_id,并在其后附加伪造的 FundsDeposited 载荷。在中继器的视角下,这些看起来像合法的存款事件,尽管链上没有资金移动、没有余额变化、也没有合约被触达。Risk Labs 澄清 get_unsafe_deposit_id 本身并非漏洞,只是攻击者使用的载体;根本原因是中继器代码库中缺失的鉴别器检查。

攻击者在 18 条链上提交 1,627 笔伪造存款

在 7 月 17 日 05:07 到 06:14(UTC)之间,攻击者从 1,627 个一次性使用钱包提交了 1,627 笔伪造存款,并将其分布到 18 条目的地链上,面值约为 4,170 万美元,最终汇总到一个单一的 EVM 接收地址。Risk Labs 的中继器为其中 581 笔欺诈请求完成填充,在团队禁用 Solana 作为来源链之前,用自身资本支付了约 450 万美元。剩余约 3,700 万美元的伪造存款在中继器停止填充后失去价值。没有智能合约被攻破;整个事件期间,Solana 程序和所有 EVM 合约均完全按设计运行。

意图协议设计防止用户资金损失

在事件的任何时点都没有丢失用户资金。Across 作为意图协议运作:用户在来源链上将资产存入托管合约,独立的中继器推进自身资本以在目的地链上完成转账。协议仅在通过单独的结算流程验证每笔被填充的存款后才会向中继器报销,因此伪造存款从未触及用户托管。所有真实用户存款都在同一天要么完成要么被完全退款。Risk Labs 直接承担了约 450 万美元的总支付;考虑到其中约 50 万美元被困在协议内,净损失低于 400 万美元,并随着追回工作推进继续缩小。

Risk Labs 在发现后 5 小时内部署修复

7 月 17 日 05:07(UTC)提交了第一笔伪造存款;伪造存款流在 06:14(UTC)结束,且在 06:16(UTC)首批攻击者地址被列入黑名单。Solana 在 08:23(UTC)被作为来源链与目的地链在 API 中禁用,Solana SpokePool 在 08:35(UTC)被暂停在链上,第一份公开声明在 08:36(UTC)发布。根因修复于 09:37(UTC)合并,并在 10:26(UTC)部署到 Risk Labs 全部基础设施——约在发现后 5 小时。通过 CCTP 路由在 17:05(UTC)重新启用 Solana 存款,在约 12 小时内恢复完整的 Solana 服务。整个过程中,其他所有协议操作均未受到影响。

Solana 事件解析逻辑正进行重新审计

Solana 的订单流现在仅通过备用 CCTP 路由进行路由,Risk Labs 表示该路由覆盖所有主要链。对 Solana 的意图路由(往返)仍保持禁用,而团队正在对 Solana 的链下事件解析逻辑进行再审计,以确认该漏洞类别已被完全关闭,并且围绕事件处理的安全模型在整个栈中实现标准化。Risk Labs 正与 SEAL 911 合作,后者在事件报告后提供了近乎即时的支持;也与美国执法机构合作;攻击者地址已在交易所和出金通道中被标记。ACX 代币收购流程完全不受影响,并将按计划继续。

常见问题

Across 的 Solana 中继器攻击中,有任何用户资金丢失吗?

没有用户资金在任何时点丢失或处于风险之中。所有真实转账都在 2026 年 7 月 17 日要么完成要么被完全退款。

Risk Labs 中继器中安全漏洞的技术原因是什么?

该漏洞是由于链下中继器代码中缺少对 8 字节 Anchor 事件鉴别器的验证导致的。这使得攻击者能够伪造存款事件,而中继器将其当作真实事件处理,即使链上没有资金移动。

Risk Labs 如何应对针对其 Solana 中继器的伪造攻击?

Risk Labs 禁用 Solana 作为来源链,在链上暂停 Solana SpokePool,在发现后约 5 小时内部署根因修复,并通过备用 CCTP 路由在约 12 小时内将 Solana 服务完全恢复。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论