D’après le rapport post-incident d’Across Protocol publié le 25 juillet, des attaquants ont exploité une vulnérabilité dans le logiciel off-chain Solana de Risk Labs le 17 juillet, en fabriquant 1 627 dépôts fictifs pour un total de 41,7 millions de dollars. Le relayer a terminé 581 paiements anticipés d’une valeur de 4,5 millions de dollars avant de suspendre les services Solana ; environ 500 000 dollars des fonds des attaquants sont restés bloqués dans le protocole, entraînant une perte nette inférieure à 4 millions de dollars.
Across a souligné que les fonds des utilisateurs n’ont jamais été exposés au risque. Tous les transferts des utilisateurs ont été effectués ou intégralement remboursés le même jour, et toutes les pertes se sont limitées aux opérations de relai de Risk Labs. Aucun smart contract n’a été exploité. La vulnérabilité existait uniquement dans la base de code du relayer de Risk Labs, et non dans les contrats Solana ou EVM.