2026-07-24 18:52:10
7月17日、Solanaのリレイヤーを装った入金により4.5Mドルが流出したが、ユーザーの資金は失われなかった。
2026年7月17日、攻撃者はRisk LabsのオフチェーンSolanaリレーレコードにおける8バイトの識別子チェック欠落を悪用し、入金イベントを偽造してリレーヤーの資金から約450万ドルを流出させました。攻撃者は18の宛先チェーンにまたがって、合計名目額で約4,170万ドルとなる偽造入金1,627件を提出し、そのうちリレーヤーはSolanaが無効化される前に581件を反映しました。ユーザー資金は失われず、またリスクにさらされることもありませんでした。本物の送金はすべて同日中に完了または返金されています。Risk Labsは5時間以内に根本原因の修正を展開し、フォールバックのCCTPルーティングにより約12時間でSolanaの完全なサービスを復旧しました。