crypto-folio

Понятно, практично, по делу

Потребительские решения и проверка условий: гид

Атака на мост Across в сети Solana: что произошло и как защитить активы

По данным Crypto Briefing, развертывание кроссчейн-протокола Across в Solana подверглось атаке: злоумышленник подделывал сигналы о депозитах через уязвимость в системе событий сети.

Атака на мост Across в сети Solana: что произошло и как защитить активы

Across отключил депозиты в Solana; завершенные до инцидента операции, как сообщает протокол, обеспечены. Риск отнесен к капиталу ретранслятора Risk Labs, а не к пользовательским средствам.

Для пользователей это не повод считать любой маршрут через мост безопасным по умолчанию. Это повод проверить сеть назначения, статус депозитов и конкретный контракт до отправки транзакции.

Solana-депозиты: операция остановлена

Механика инцидента затронула обработку депозитных событий. Поддельный сигнал мог быть интерпретирован как подтверждение внесения средств. В такой схеме критична не цена токена и не газ, а валидность события, на основании которого ретранслятор исполняет заявку.

Across использует intent-модель. Пользователь формирует намерение перевести активы, а ретранслятор исполняет его за собственный капитал и получает компенсацию позднее. По данным источника, именно этот слой принял возможный убыток.

Проверка перед операцией должна быть короткой:

1. Сеть отправления и сеть получения совпадают с выбранным маршрутом.

2. Депозиты в Solana не помечены как доступные.

3. Нет зависшей заявки, которую пользователь пытается повторить вручную.

4. Адрес контракта и интерфейс относятся к официальному развертыванию, а не к копии.

5. Размер тестовой транзакции не превышает сумму, потеря которой приемлема.

Проверка условий перед действием — не специфичная привычка DeFi. Тот же подход нужен и в обычных сделках: например, при проверке б/у стиральной машины перед покупкой важен не текст объявления, а состояние конкретного узла. В мостах таким узлом становится выбранная сеть, депозитный контракт и статус маршрута.

Другие сети: оснований для автоматической остановки нет

Crypto Briefing сообщает, что Across продолжает штатную работу в других поддерживаемых сетях, включая Ethereum и Base. Это не подтверждение отсутствия риска в общей инфраструктуре. Технический отчет на момент публикации не раскрыт.

Ключевой вопрос — область уязвимости. Если проблема ограничена обработкой событий Solana, то она не должна автоматически переноситься на другие развертывания. Если же затронуты общие компоненты ретрансляции или проверки, оценка меняется. До публикации post-mortem это неизвестно.

Отдельно рынок уже получил похожий сигнал по Solana. Crypto News сообщал, что Allbridge Core временно остановил работу после инцидента с пулом ликвидности: злоумышленник применил флеш-кредит на $1,12 млн для манипуляции соотношением активов и похитил около $1,65 млн. Механика не идентична случаю Across: там речь идет о событиях депозитов и риске ретранслятора, здесь — о ликвидности пула. Общий фактор один: сеть и бренд моста не заменяют проверку конкретной реализации.

Что отслеживать дальше

Для держателей активов в маршрутах Across практический список ограничен:

  • не отправлять новые депозиты через Solana-развертывание до снятия ограничения;
  • сверить статус уже завершенных и ожидающих операций;
  • не подписывать повторные транзакции по ссылкам из сторонних сообщений;
  • дождаться технического отчета Across, прежде чем делать выводы о рисках в Ethereum, Base и других сетях.

Пользовательские средства, по заявлению протокола, не пострадали. Solana-депозиты отключены. Вердикт для нового маршрута Across через Solana: небезопасно до возобновления работы и публикации технических деталей.