跨链协议 Across 在 Solana 上遭攻击,紧急暂停存款

用户资金安全,损失仅限基金会中继

2026-07-19 03:46

7月17日下午1点半左右,跨链协议 Across Protocol 在 Solana 网络上遭遇攻击。项目方在社交平台发文称,用户资金安全,所有跨链交易均已完成,Solana 存款功能已暂停,协议其余部分正常运行。这次事件里潜在损失的资金,只涉及支持 Across 的基金会 Risk Labs 自己运营的中继节点 relayer,并不波及普通用户的跨链资产。

事情发生在跨链桥最敏感的环节。Across 主打「意图桥」,靠 relayer 先行垫付、再向流动性池结算,速度比传统锁仓桥快得多。正因如此,relayer 一旦被攻破,风险首先由运营方承担,而不是用户。这和设计机制有关,也是这次「用户无恙、基金会埋单」结果的底层原因。

项目方已联合安全团队 SEAL 911 追查相关地址,涉及以 8bkoZ、0xa0C0e、0xA6fb9 开头的几个地址,并表示会在未来几天内发布完整的事后分析报告。从链上处置节奏看,暂停 Solana 存款是先把敞口砍断、再慢慢复盘,属于标准的应急响应动作,避免了损失进一步扩大。

跨链桥向来是黑客的重点目标。过去一年,从各类永续平台到预言机,针对签名者与中继层的攻击层出不穷,说明桥的安全不只看合约审计,运营节点和密钥管理同样是命门。Across 这次暴露的正是 relayer 层面的薄弱环节,也给所有「意图桥」敲了警钟。

有意思的是,这并非 Solana 生态近期首起桥相关事件,跨链基础设施的攻击面正在从合约逻辑转向运营层。当协议把速度当作核心卖点,relayer 和中继资金就成了新的价值汇聚点,自然引来定向攻击。行业需要重新评估:为了快几秒,值得把多少信任压在中心化运营节点上。

说到底,这次算是不幸中的万幸。用户资产没动,说明「意图桥」的隔离设计确实扛住了冲击;但基金会的中继资金受损,也说明跨链基础设施的运营风险远没有被彻底解决。对普通用户而言,跨链前留意协议是否暂停特定链存款,仍是必要的避险习惯