Атака на мост Across в сети Solana: что произошло и как защитить активы
По данным Crypto Briefing, развертывание кроссчейн-протокола Across в Solana подверглось атаке: злоумышленник подделывал сигналы о депозитах через уязвимость в системе событий сети.

Across отключил депозиты в Solana; завершенные до инцидента операции, как сообщает протокол, обеспечены. Риск отнесен к капиталу ретранслятора Risk Labs, а не к пользовательским средствам.
Для пользователей это не повод считать любой маршрут через мост безопасным по умолчанию. Это повод проверить сеть назначения, статус депозитов и конкретный контракт до отправки транзакции.
Solana-депозиты: операция остановлена
Механика инцидента затронула обработку депозитных событий. Поддельный сигнал мог быть интерпретирован как подтверждение внесения средств. В такой схеме критична не цена токена и не газ, а валидность события, на основании которого ретранслятор исполняет заявку.
Across использует intent-модель. Пользователь формирует намерение перевести активы, а ретранслятор исполняет его за собственный капитал и получает компенсацию позднее. По данным источника, именно этот слой принял возможный убыток.
Проверка перед операцией должна быть короткой:
1. Сеть отправления и сеть получения совпадают с выбранным маршрутом.
2. Депозиты в Solana не помечены как доступные.
3. Нет зависшей заявки, которую пользователь пытается повторить вручную.
4. Адрес контракта и интерфейс относятся к официальному развертыванию, а не к копии.
5. Размер тестовой транзакции не превышает сумму, потеря которой приемлема.
Проверка условий перед действием — не специфичная привычка DeFi. Тот же подход нужен и в обычных сделках: например, при проверке б/у стиральной машины перед покупкой важен не текст объявления, а состояние конкретного узла. В мостах таким узлом становится выбранная сеть, депозитный контракт и статус маршрута.
Другие сети: оснований для автоматической остановки нет
Crypto Briefing сообщает, что Across продолжает штатную работу в других поддерживаемых сетях, включая Ethereum и Base. Это не подтверждение отсутствия риска в общей инфраструктуре. Технический отчет на момент публикации не раскрыт.
Ключевой вопрос — область уязвимости. Если проблема ограничена обработкой событий Solana, то она не должна автоматически переноситься на другие развертывания. Если же затронуты общие компоненты ретрансляции или проверки, оценка меняется. До публикации post-mortem это неизвестно.
Отдельно рынок уже получил похожий сигнал по Solana. Crypto News сообщал, что Allbridge Core временно остановил работу после инцидента с пулом ликвидности: злоумышленник применил флеш-кредит на $1,12 млн для манипуляции соотношением активов и похитил около $1,65 млн. Механика не идентична случаю Across: там речь идет о событиях депозитов и риске ретранслятора, здесь — о ликвидности пула. Общий фактор один: сеть и бренд моста не заменяют проверку конкретной реализации.
Что отслеживать дальше
Для держателей активов в маршрутах Across практический список ограничен:
- не отправлять новые депозиты через Solana-развертывание до снятия ограничения;
- сверить статус уже завершенных и ожидающих операций;
- не подписывать повторные транзакции по ссылкам из сторонних сообщений;
- дождаться технического отчета Across, прежде чем делать выводы о рисках в Ethereum, Base и других сетях.
Пользовательские средства, по заявлению протокола, не пострадали. Solana-депозиты отключены. Вердикт для нового маршрута Across через Solana: небезопасно до возобновления работы и публикации технических деталей.