De acordo com o relatório pós-incidente da Across Protocol divulgado em 25 de julho, os atacantes exploraram uma vulnerabilidade no software off-chain da Risk Labs para Solana em 17 de julho, forjando 1.627 depósitos falsos no total de US$ 41,7 milhões. O relayer concluiu 581 adiantamentos no valor de US$ 4,5 milhões antes de interromper os serviços da Solana; aproximadamente US$ 500 mil dos fundos dos atacantes permaneceram presos no protocolo, resultando em uma perda líquida abaixo de US$ 4 milhões.
A Across destacou que os fundos dos usuários nunca estiveram em risco. Todas as transferências dos usuários foram concluídas ou totalmente reembolsadas no mesmo dia, e todas as perdas foram limitadas às operações de relayer da Risk Labs. Nenhum contrato inteligente foi explorado. A vulnerabilidade existia apenas no código do relayer da Risk Labs, não em contratos da Solana nem em contratos EVM.