PANews informó el 6 de agosto que, según el seguimiento realizado por la empresa de auditoría de seguridad blockchain Beosin Alert, el proyecto Ronin Bridge experimentó una retirada anormal de activos entre cadenas. Según el análisis del equipo de seguridad de Beosin, la causa principal de este comportamiento anormal es que cuando la parte del proyecto actualizó el contrato, el peso del operador requerido para la confirmación de la transacción entre cadenas no se inicializó y configuró correctamente, lo que provocó que el parámetro mínimoVoteWeight en el El contrato es cero, lo que invalida la firma de cualquier persona. Puede pasar la verificación entre cadenas. Actualmente, el puente Ronin ha perdido 3996 ETH y los fondos están almacenados en 0xc6aec68dd6272efcbc74fb5308fe7f070437465e (esta dirección es un bot MEV, por lo que se especula que puede ser un comportamiento de sombrero blanco). Beosin está cooperando actualmente con el grupo del proyecto para manejar este incidente.
Enlace de transacción de ataque: https://etherscan.io/tx/0x2619570088683e6cc3a38d93c3d98899e5783864e15525d5f5810c11189ba6cb