Across Protocol 確認 Solana 跨鏈橋遭攻擊,使用者資金安全、風險方自擔
意圖架構首次被真刀真槍試探
跨鏈橋又出事了,但這次使用者沒虧一分錢。7月17日,規模最大的跨鏈橋之一 Across Protocol 確認,其 Solana 部署遭到攻擊。團隊在凌晨 5:30 左右(UTC)發現異常,第一時間暫停了 Solana 方向的充值,其它鏈(以太坊、Base 等)照常執行。
真正值得關注的是損失邊界。Across 說,這次「只有 Risk Labs 運營的中繼者(relayer)資金面臨風險,使用者充值的資產安然無恙」。這在一眾「醒來發現存款蒸發」的橋攻擊事件裡,算得上相當剋制的一個結果。
事情的關鍵在於 Across 的意圖架構。你可以把它想成在餐廳點單:你只說出需求(把代幣從 A 鏈搬到 B 鏈),由中繼者先用自己口袋裡的錢把訂單填上,事後再拿憑證找協議報銷。換句話說,風險由中繼者扛,不在使用者頭上。這次出問題的,正是 Risk Labs 在 Solana 側運營的那個中繼者,所以被推到臺前的也是它的資金。
協議用 UMA 預言機做樂觀驗證——交易預設有效,除非在爭議視窗內有挑戰者跳出來說「不對」。Across 披露,完整的事後分析會在未來幾天公佈,目前正與加密安全響應組織 SEAL_911 一起盯住相關地址。在出事之前,Across 累計處理過超過 350 億美元的跨鏈交易量,且零 exploit 記錄,這次算是給這份成績單打了個星號。
往後看,更刺激的還在後面。市場真正想搞清楚的是:這到底是 Solana 部署特有的智慧合約漏洞,還是中繼者配置出了岔子,又或者問題出在 UMA 預言機與 Solana 架構的互動方式上。答案決定了它是一次性 implementation bug,還是可能波及生態內其它鏈。
說到底,跨鏈橋的安全模型正在從「把使用者錢鎖進合約池」往「讓中繼者替你承擔風險」演進,Across 這次的表現,恰好是這套新正規化第一次被真刀真槍地試探。對使用者是好事,對協議方則是一記提醒:再漂亮的架構,也得經得起第一次實戰。安全團隊的覆盤報告一旦公佈,整個跨鏈賽道恐怕都要跟著照鏡子。