وفق تقرير ما بعد الحادث الذي أصدرته Across Protocol بتاريخ 25 يوليو، استغل المهاجمون ثغرة في برمجيات Risk Labs خارج السلسلة على سولانا في 17 يوليو، وقاموا بتزوير 1,627 إيداعًا مزيفًا بإجمالي 41.7 مليون دولار. أتمّ المُرحِّل تنفيذ 581 دفعة مقدمة بقيمة 4.5 مليون دولار قبل إيقاف خدمات سولانا؛ وبقي نحو 500,000 دولار من أموال المهاجمين محجوزة داخل البروتوكول، ما أدى إلى خسارة صافية تقل عن 4 ملايين دولار.
أكدت Across أن أموال المستخدمين لم تكن معرّضة للخطر على الإطلاق. تم تنفيذ جميع عمليات تحويل المستخدمين أو استردادها بالكامل في اليوم نفسه، وكانت جميع الخسائر محصورة في عمليات ترحيل Risk Labs. لم يتم استغلال أي عقود ذكية. كانت الثغرة موجودة في قاعدة كود مُرحّل Risk Labs فقط، وليست في عقود سولانا أو EVM.