Dans le cadre de l’attaque par dépôt frauduleux du 17 juillet, un Solana Relayer a perdu 4,5 millions de dollars

SOL-2,77%
ACX-1,19%
Key Takeaways
  • Le relayer Solana de Risk Labs a perdu 4,5 millions de dollars le 17 juil. 2026, après qu’un attaquant a falsifié 1 627 événements de dépôt.
  • L’attaquant a exploité l’absence d’une vérification du discriminateur d’événement Anchor sur huit octets pour générer 41,7 millions de dollars de demandes de retrait frauduleuses.
  • Risk Labs a désactivé l’acheminement sur Solana, a déployé un correctif dans un délai de cinq heures et a rétabli un service complet dans les douze heures.

Le relayer Solana de Risk Labs a perdu environ 4,5 millions de dollars le 17 juillet 2026, lorsqu’un attaquant a exploité une vérification manquante de 8 octets dans un code d’analyse d’événements hors chaîne pour forger 1 627 événements de dépôt qui ne se sont jamais produits on-chain. La vulnérabilité a permis des demandes de retrait frauduleuses totalisant environ 41,7 millions de dollars en valeur faciale, dont 581 ont été honorées avant que l’équipe désactive le routage Solana et déploie un correctif dans les cinq heures suivant la détection. Aucun fonds utilisateur n’a été perdu ni mis en risque, car Across fonctionne comme un protocole d’intents où les relayers avancent leur propre capital plutôt que de puiser dans un escrow utilisateur partagé, ce qui contient l’impact financier total dans les réserves opérationnelles de Risk Labs.

La vérification manquante du discriminateur a permis de forger des événements de dépôt

La vulnérabilité existait dans le composant SvmCpiEventsClient du relayer Risk Labs, qui acceptait toute instruction interne adressée au contrat SpokePool via son PDA event_authority comme un événement authentique sans vérifier le discriminateur d’événement Anchor de 8 octets. L’attaquant a déployé un programme wrapper qui appelait une fonction utilitaire SpokePool en lecture seule et bénigne — get_unsafe_deposit_id — et y a ajouté des charges utiles FundsDeposited forgées. Du point de vue du relayer, ces événements semblaient être des événements de dépôt légitimes, bien que aucun fonds n’ait bougé on-chain, aucun solde n’ait changé et aucun contrat n’ait été touché. Risk Labs a précisé que get_unsafe_deposit_id n’était pas la vulnérabilité en soi, mais simplement un porteur que l’attaquant a utilisé ; la cause racine était l’absence de vérification du discriminateur dans la base de code du relayer.

Attacker Submitted 1,627 Forged Deposits Across 18 Chains

Entre 05:07 et 06:14 UTC le 17 juillet, l’attaquant a soumis 1 627 dépôts forgés provenant de 1 627 portefeuilles à usage unique, les répartissant sur 18 chaînes de destination avec une valeur faciale d’environ 41,7 millions de dollars, consolidée vers une seule adresse de destinataire EVM. Le relayer de Risk Labs a honoré 581 de ces requêtes frauduleuses, en versant environ 4,5 millions de dollars de son propre capital avant que l’équipe ne désactive Solana en tant que chaîne d’origine. Les environ 37 millions de dollars restants de dépôts forgés ont expiré sans valeur une fois que le relayer a cessé de les remplir. Aucun contrat smart n’a été compromis ; les programmes Solana et tous les contrats EVM ont fonctionné exactement comme prévu pendant l’incident.

Intents Protocol Design Prevented User Fund Loss

Aucun fonds utilisateur n’a été perdu à un moment quelconque pendant l’incident. Across fonctionne comme un protocole d’intents où les utilisateurs déposent des actifs dans un contrat d’escrow sur la chaîne d’origine, et des relayers indépendants avancent leur propre capital pour exécuter les transferts sur la chaîne de destination. Le protocole ne rembourse les relayers qu’après un processus de règlement distinct qui vérifie chaque dépôt qu’ils ont rempli, ce qui signifie que les dépôts forgés n’ont jamais touché l’escrow utilisateur. Chaque vrai dépôt utilisateur a soit été complété, soit entièrement remboursé le même jour. Risk Labs a absorbé directement le paiement brut d’environ 4,5 millions de dollars ; avec environ 500 000 dollars de fonds de l’attaquant piégés dans le protocole, la perte nette s’établit à moins de 4 millions de dollars et continue de diminuer à mesure que les efforts de récupération progressent.

Risk Labs Deployed Fix Within Five Hours of Detection

Le premier dépôt forgé a été soumis à 05:07 UTC le 17 juillet ; le flux de dépôts forgés s’est terminé à 06:14 UTC, avec des premières adresses de l’attaquant mises sur liste noire à 06:16 UTC. Solana a été désactivé comme chaîne d’origine et chaîne de destination dans l’API à 08:23 UTC, le Solana SpokePool a été mis en pause on-chain à 08:35 UTC, et la première déclaration publique a été publiée à 08:36 UTC. Le correctif de la cause racine a été fusionné à 09:37 UTC et déployé sur toute l’infrastructure de Risk Labs à 10:26 UTC — environ cinq heures après la détection. Les dépôts Solana ont été réactivés via le routage CCTP de repli à 17:05 UTC, restaurant le service Solana complet en environ 12 heures. Toutes les autres opérations du protocole sont restées inchangées tout au long de l’incident.

Solana Event Parsing Logic Undergoing Re-Audit

Le flux d’ordres Solana est désormais routé exclusivement via le routage de repli CCTP, que Risk Labs affirme couvrir toutes les principales chaînes. Le routage d’intents vers et depuis Solana reste désactivé pendant que l’équipe réaudit la logique d’analyse d’événements hors chaîne de Solana afin de confirmer que cette classe de vulnérabilité est entièrement fermée et que le modèle de sécurité autour du traitement des événements est standardisé sur toute la stack. Risk Labs travaille avec SEAL 911, qui a fourni une assistance quasi instantanée après que l’incident a été signalé, et avec les forces de l’ordre ; les adresses de l’attaquant ont été signalées auprès des échanges et des services d’off-ramp. Le processus de rachat du token ACX reste complètement unaffected et continue comme prévu.

FAQ

Des fonds utilisateurs ont-ils été perdus dans l’attaque du relayer Solana d’Across ?

Non. Aucun fonds utilisateur n’a été perdu ni mis en risque à un moment quelconque. Tous les transferts authentiques ont été soit complétés, soit entièrement remboursés le 17 juillet 2026.

Quelle était la cause technique de la vulnérabilité de sécurité dans le relayer Risk Labs ?

La vulnérabilité était due à l’absence de vérification du discriminateur d’événement Anchor de 8 octets dans le code du relayer hors chaîne. Cela a permis à l’attaquant de forger des événements de dépôt que le relayer a traités comme réels, même si aucun fonds n’a bougé on-chain.

Comment Risk Labs a-t-il réagi à l’attaque de falsification contre son relayer Solana ?

Risk Labs a désactivé Solana comme chaîne d’origine, a mis en pause le Solana SpokePool on-chain, a déployé un correctif de cause racine dans environ cinq heures après la détection, et a entièrement rétabli le service Solana en environ 12 heures en utilisant le routage CCTP de repli.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire