跨链协议 Across Protocol 发布了针对 Relayer 安全事件的调查报告。攻击者利用 Risk Labs Solana 链下事件读取软件的漏洞,伪造了 1627 笔虚假充值交易,总金额约为 4170 万美元。Relayer 在暂停 Solana 服务前已完成其中 581 笔垫付,涉及约 450 万美元自有资金,其余约 3700 万美元的虚假充值均已失效。此次事件并未涉及智能合约漏洞,所有用户转账均已于当天完成或全额退款。损失仅限于 Risk Labs 自身中继器资本(约填充 450 万美元,扣除约 50 万美元攻击者资金后净损失低于 400 万美元)。目前,Solana 订单流已完全通过 CCTP 路由处理,ACX 代币收购计划不受影响。