Theo một bài đăng trên blog được xuất bản bởi Substack chính thức của Ronin Network, việc khai thác đã ảnh hưởng đến các nút xác thực của Ronin Network cho Sky Mavis, nhà phát hành trò chơi Axie Infinity nổi tiếng. Mạng Ronin đã công bố khoản lỗ hơn 625 triệu đô la USDC và ETH vào thứ Ba.
Kẻ tấn công đã “sử dụng các khóa cá nhân bị tấn công để thực hiện việc rút tiền giả” từ cầu Ronin qua hai giao dịch. Mặc dù sidechain Ronin có chín trình xác thực yêu cầu năm chữ ký cho việc rút tiền nhằm bảo vệ chống lại các loại tấn công này nhưng scammers đã tìm ra được một lỗ hổng và lợi dụng lỗ hổng đó. Bài đăng trên blog đã xác nhận mức lỗ ở mức 173.600 Ethereum và 25.5 triệu USDC, hiện có giá trị vượt quá 625 triệu đô la.
Địa chỉ Ethereum của kẻ tấn công Ronin là một địa chỉ mới đã chuyển ETH từ Binance một tuần trước. Hồ sơ Etherscan cho thấy cuộc tấn công diễn ra vào thứ Tư tuần trước. Phần lớn số tiền vẫn nằm trong địa chỉ của kẻ tấn công, mặc dù 6.250 ETH đã được chuyển đến nhiều địa chỉ khác. Ronin Bridge và Katana AMM đều đã bị tạm dừng trong khi các cuộc điều tra đang diễn ra.
Đây gần như là một trong những vụ hack lớn nhất trong lịch sử. Vào tháng 8 năm 2021, một hacker đã kiếm được 611 triệu đô la trong việc khai thác Poly Network giao thức DeFi đa chuỗi.