Svmuuニュース:Across Protocolは、Relayerのセキュリティインシデントに関する事後報告書を発表した。攻撃者は、Risk LabsのSolanaオフチェーンイベント読み取りソフトウェアの脆弱性を悪用し、総額約4,170万米ドルに相当する1,627件の偽のチャージイベントを偽造した。
報告書によると、RelayerはSolanaサービスの停止前にそのうち581件の立替払い(自社資金約450万ドル)を完了しており、残りの約3700万ドルの偽の入金はいずれも無効化された。今回のインシデントにはスマートコントラクトの脆弱性は関与しておらず、すべてのユーザーへの送金は当日中に完了するか、全額返金された。
Across Protocolは、損失はRisk Labs自身のリレーヤーの資本に限定されており、攻撃者から回収した約50万米ドルを差し引いた純損失は400万米ドル未満であると述べた。現在、Solanaの注文フローは完全にCCTP経由でルーティングされるよう変更されており、ACXトークンの買収計画に影響はない。