Theo báo cáo sau sự cố của Across Protocol được phát hành vào ngày 25 tháng 7, kẻ tấn công đã khai thác một lỗ hổng trong phần mềm off-chain của Risk Labs trên Solana vào ngày 17 tháng 7, tạo giả 1.627 khoản tiền gửi với tổng trị giá 41,7 triệu USD. Trước khi ngừng các dịch vụ trên Solana, Relayer đã hoàn tất 581 khoản thanh toán ứng trước trị giá 4,5 triệu USD; khoảng 500 nghìn USD tiền của kẻ tấn công vẫn bị mắc kẹt trong giao thức, dẫn đến tổng thua lỗ ròng dưới 4 triệu USD.
Across nhấn mạnh rằng quỹ người dùng không bao giờ gặp rủi ro. Tất cả các giao dịch chuyển tiền của người dùng đã được hoàn tất hoặc được hoàn tiền đầy đủ trong cùng ngày, và mọi tổn thất chỉ giới hạn ở hoạt động chuyển tiếp (relay) của Risk Labs. Không có hợp đồng thông minh nào bị khai thác. Lỗ hổng chỉ tồn tại trong mã nguồn relay của Risk Labs, không nằm ở các hợp đồng Solana hay EVM.