橫跨 Solana 轉送器在 7 月 17 日的偽造存款攻擊中損失了 450萬美元
Risk Labs 的 Solana 中繼器(relayer)在 2026 年 7 月 17 日遭遇約 450 萬美元的損失:攻擊者利用 offchain(非鏈上)事件解析程式碼中缺少 8-byte 檢查,偽造了 1,627 個從未在鏈上發生的存款事件。該弱點使總面值約 4,170 萬美元的詐欺性提現請求得以成立,其中 581 筆在團隊停用 Solana 路由並於偵測後 5 小時內部署修復之前已被填入。由於 Across 的運作方式是意圖協定(intents protocol),中繼器會先墊付自己的資本而不是動用共享的使用者託管資金,因此沒有使用者資金遭到損失或風險,整體財務影響被限定在 Risk Labs 的營運準備金內。 缺少區分碼檢查使偽造的存款事件得以啟用 該弱點存在於 Risk Labs 中繼器的 SvmCpiEventsClient 元件中;它接受任何透過其 eventauthority PDA 對 SpokePool 合約發出的內部指令,並將其視為真實事件,而未驗證 8-byte Anchor 事件區分碼。攻擊者部署了一個封裝(wrapper)程式,用它呼叫一個無害的唯讀
Ethan Brooks·4小時前


