Theo tin tức TechFlow của Thâm Quyến, vào ngày 6 tháng 8, blockchain trò chơi Ronin đã phát hành bản cập nhật trên nền tảng X, cho biết họ đã phát hiện ra lỗ hổng tiềm ẩn trong Cầu Ronin sau khi nhận được thông báo từ tin tặc mũ trắng. Sau khi xác minh, nhóm đã tạm dừng hoạt động của cây cầu khoảng 40 phút sau hành động trực tuyến đầu tiên. Kẻ tấn công đã rút khoảng 4.000 ETH và 2 triệu USDC, trị giá khoảng 12 triệu USD. Số tiền rút này tình cờ là số tiền tối đa có thể rút trong một giao dịch, cho thấy giới hạn rút của cây cầu đóng vai trò then chốt trong sự cố này và ngăn chặn hiệu quả tổn thất lớn hơn.

Nhóm Ronin cho biết việc nâng cấp cầu hôm nay đã gây ra một vấn đề trong quy trình quản trị khiến hệ thống hiểu sai ngưỡng bỏ phiếu của nhà điều hành cầu cần thiết để rút tiền. Nhóm đang nỗ lực giải quyết nguyên nhân cốt lõi này và lên kế hoạch bỏ phiếu lại sau quá trình kiểm tra nghiêm ngặt để đảm bảo an toàn cho cây cầu. Ronin hiện đang đàm phán với kẻ tấn công, kẻ này dường như đang hoạt động như một hacker mũ trắng và thể hiện ý định tốt. Bất kể kết quả đàm phán ra sao, tất cả tiền của người dùng đều an toàn và mọi khoản thiếu hụt sẽ được bổ sung khi cây cầu mở cửa trở lại.

Nhóm nghiên cứu cũng cho biết họ sẽ công bố bản phân tích khám nghiệm tử thi vào tuần tới để xây dựng chi tiết kỹ thuật của vụ việc và các biện pháp phòng ngừa trong tương lai.