Across Protocol 确认 Solana 跨链桥遭攻击,用户资金安全、风险方自担
意图架构首次被真刀真枪试探
跨链桥又出事了,但这次用户没亏一分钱。7月17日,规模最大的跨链桥之一 Across Protocol 确认,其 Solana 部署遭到攻击。团队在凌晨 5:30 左右(UTC)发现异常,第一时间暂停了 Solana 方向的充值,其它链(以太坊、Base 等)照常运行。
真正值得关注的是损失边界。Across 说,这次「只有 Risk Labs 运营的中继者(relayer)资金面临风险,用户充值的资产安然无恙」。这在一众「醒来发现存款蒸发」的桥攻击事件里,算得上相当克制的一个结果。
事情的关键在于 Across 的意图架构。你可以把它想成在餐厅点单:你只说出需求(把代币从 A 链搬到 B 链),由中继者先用自己口袋里的钱把订单填上,事后再拿凭证找协议报销。换句话说,风险由中继者扛,不在用户头上。这次出问题的,正是 Risk Labs 在 Solana 侧运营的那个中继者,所以被推到台前的也是它的资金。
协议用 UMA 预言机做乐观验证——交易默认有效,除非在争议窗口内有挑战者跳出来说「不对」。Across 披露,完整的事后分析会在未来几天公布,目前正与加密安全响应组织 SEAL_911 一起盯住相关地址。在出事之前,Across 累计处理过超过 350 亿美元的跨链交易量,且零 exploit 记录,这次算是给这份成绩单打了个星号。
往后看,更刺激的还在后面。市场真正想搞清楚的是:这到底是 Solana 部署特有的智能合约漏洞,还是中继者配置出了岔子,又或者问题出在 UMA 预言机与 Solana 架构的交互方式上。答案决定了它是一次性 implementation bug,还是可能波及生态内其它链。
说到底,跨链桥的安全模型正在从「把用户钱锁进合约池」往「让中继者替你承担风险」演进,Across 这次的表现,恰好是这套新范式第一次被真刀真枪地试探。对用户是好事,对协议方则是一记提醒:再漂亮的架构,也得经得起第一次实战。安全团队的复盘报告一旦公布,整个跨链赛道恐怕都要跟着照镜子。