跨鏈協議 Across 在 Solana 上遭攻擊,緊急暫停存款

使用者資金安全,損失僅限基金會中繼

2026-07-19 03:46

7月17日下午1點半左右,跨鏈協議 Across Protocol 在 Solana 網路上遭遇攻擊。專案方在社交平臺發文稱,使用者資金安全,所有跨鏈交易均已完成,Solana 存款功能已暫停,協議其餘部分正常執行。這次事件裡潛在損失的資金,只涉及支援 Across 的基金會 Risk Labs 自己運營的中繼節點 relayer,並不波及普通使用者的跨鏈資產。

事情發生在跨鏈橋最敏感的環節。Across 主打「意圖橋」,靠 relayer 先行墊付、再向流動性池結算,速度比傳統鎖倉橋快得多。正因如此,relayer 一旦被攻破,風險首先由運營方承擔,而不是使用者。這和設計機制有關,也是這次「使用者無恙、基金會埋單」結果的底層原因。

專案方已聯合安全團隊 SEAL 911 追查相關地址,涉及以 8bkoZ、0xa0C0e、0xA6fb9 開頭的幾個地址,並表示會在未來幾天內釋出完整的事後分析報告。從鏈上處置節奏看,暫停 Solana 存款是先把敞口砍斷、再慢慢覆盤,屬於標準的應急響應動作,避免了損失進一步擴大。

跨鏈橋向來是駭客的重點目標。過去一年,從各類永續平臺到預言機,針對簽名者與中繼層的攻擊層出不窮,說明橋的安全不只看合約審計,運營節點和金鑰管理同樣是命門。Across 這次暴露的正是 relayer 層面的薄弱環節,也給所有「意圖橋」敲了警鐘。

有意思的是,這並非 Solana 生態近期首起橋相關事件,跨鏈基礎設施的攻擊面正在從合約邏輯轉向運營層。當協議把速度當作核心賣點,relayer 和中繼資金就成了新的價值匯聚點,自然引來定向攻擊。行業需要重新評估:為了快幾秒,值得把多少信任壓在中心化運營節點上。

說到底,這次算是不幸中的萬幸。使用者資產沒動,說明「意圖橋」的隔離設計確實扛住了衝擊;但基金會的中繼資金受損,也說明跨鏈基礎設施的運營風險遠沒有被徹底解決。對普通使用者而言,跨鏈前留意協議是否暫停特定鏈存款,仍是必要的避險習慣