PANews 8月6日消息,根據區塊鏈安全審計公司Beosin Alert監測顯示,Ronin Bridge計畫出現異常提取跨鏈資產的行為。根據Beosin安全團隊分析,此異常行為的根本原因在於當專案方升級合約時,未正常初始化配置跨鏈交易確認所需的operator權重,導致合約中的minimumVoteWeight參數為零,使得任何人的簽名都能通過跨鏈驗證。目前,Ronin bridge已流失3,996個ETH,資金存放在0xc6aec68dd6272efcbc74fb5308fe7f070437465e(該地址是MEV bot,故推測可能是白帽行為)。 Beosin目前正與專案方合作處理此事件。
攻擊交易連結:https://etherscan.io/tx/0x2619570088683e6cc3a38d93c3d98899e5783864e15525d5f5810c11189ba6cb