ChainCatcher 消息,据区块链安全审计公司 Beosin Alert 监测显示,Ronin Bridge 项目出现异常提取跨链资产的行为。据 Beosin 安全团队分析,此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的 operator 权重,导致合约中的 minimumVoteWeight 参数为零,从而使得任何人的签名都能通过跨链验证。
目前,Ronin bridge 已经流失 3,996 个 ETH,资金存放在 0xc6a 开头地址 (该地址是 MEV bot,故推测可能是白帽行为)。Beosin 目前正与项目方合作处理此次事件。