Across Protocol công bố báo cáo hậu kiểm về sự cố bảo mật Relayer, sau khi lỗ hổng trong phần mềm đọc sự kiện ngoài chuỗi của Risk Labs trên Solana bị khai thác để tạo 1.627 lệnh nạp giả, với tổng giá trị danh nghĩa khoảng 41,7 triệu USD.
Trong số này, Relayer đã ứng trước cho 581 lệnh trước khi tạm dừng dịch vụ Solana, liên quan khoảng 4,5 triệu USD vốn của chính mình. Khoảng 500.000 USD từ phía kẻ tấn công bị kẹt trong giao thức, khiến khoản lỗ ròng xuống dưới 4 triệu USD.
Across cho biết tiền của người dùng không bị mất hay gặp rủi ro, các chuyển khoản đều được hoàn tất hoặc hoàn tiền trong cùng ngày. Khoảng 37 triệu USD lệnh nạp giả còn lại đã bị vô hiệu hóa.
Giao thức cũng nói không có smart contract nào bị khai thác. Theo báo cáo, lỗ hổng nằm trong codebase của relayer Risk Labs, còn Solana order flow hiện đã được chuyển hoàn toàn qua CCTP.
Across cho biết ACX token buyback không bị ảnh hưởng và vẫn diễn ra theo kế hoạch.