推荐7*24快讯
Beosin发布Ronin Bridge项目出现异常提取跨链资产行为的分析
8月6日消息,据区块链安全审计公司Beosin Alert监测显示,Ronin Bridge项目出现异常提取跨链资产的行为。据Beosin安全团队分析,此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的operator权重,导致合约中的minimumVoteWeight参数为零,从而使得任何人的签名都能通过跨链验证。目前,Ronin bridge已经流失3,996个ETH,资金存放在0xc6aec68dd6272efcbc74fb5308fe7f070437465e(该地址是MEV bot,故推测可能是白帽行为)。Beosin目前正与项目方合作处理此次事件。 攻击交易链接:https://etherscan.io/tx/0x2619570088683e6cc3a38d93c3d98899e5783864e15525d5f5810c11189ba6cb
本文来自投稿,不代表本站立场,如若转载,请注明出处:https://quxiaohao.com/7_24kuaixun/112071.html