WEEX Blog 唯客博客, PANews 8月6日消息,據區塊鏈安全審計公司Beosin Alert監測顯示,Ronin Bridge項目出現異常提取跨鏈資產的行為。據Beosin安全團隊分析,此次異常行為的根本原因在於項目方升級合約時,未正常初始化配置跨鏈交易確認所需的operator權重,導致合約中的minimumVoteWeight參數為零,從而使得任何人的簽名都能通過跨鏈驗證。目前,Ronin bridge已經流失3,996個ETH,資金存放在0xc6aec68dd6272efcbc74fb5308fe7f070437465e(該地址是MEV bot,故推測可能是白帽行為)。Beosin目前正與項目方合作處理此次事件。 攻擊交易鏈接:https://etherscan.io/tx/0x2619570088683e6cc3a38d93c3d98899e5783864e15525d5f5810c11189ba6cb WEEX唯客交易所官網:weex.com