Згідно з публікацією Across Protocol про постінцидентний звіт від 25 липня, зловмисники скористалися вразливістю в офчейн-програмному забезпеченні Solana від Risk Labs 17 липня, підробивши 1 627 фейкових депозитів на загальну суму $41,7 млн. Релейєр завершив 581 авансову виплату на суму $4,5 млн, перш ніж зупинити сервіси Solana; приблизно $500 000 коштів зловмисників залишилися “в пастці” в протоколі, що призвело до чистого збитку нижче $4 млн.
Across наголосив, що кошти користувачів ніколи не були під загрозою. Усі перекази користувачів було завершено або повністю відшкодовано в той самий день, а всі збитки були обмежені операціями релейєра Risk Labs. Жодні смартконтракти не були задіяні. Вразливість існувала лише в кодовій базі релейєра Risk Labs, а не в Solana чи EVM-контрактах.