Long đã đăng một báo cáo sau sự cố liên quan đến vụ hack WETH vào ngày 14 tháng 9. Theo ChainCatcher, lúc 07:07 UTC, cầu nối đã chuyển 46,7928 WETH từ quỹ dự trữ (treasury) của Robinhood Chain sang một địa chỉ của kẻ tấn công.
Không có tiền của người dùng nào bị mất, và quỹ dự trữ đã được bổ sung đầy đủ từ doanh thu của nền tảng. Cầu nối đã được xây dựng lại với các biện pháp bảo vệ bổ sung và vẫn đang hoạt động, dù một số lệnh đã bị trễ vài giờ trong quá trình khôi phục.
Long cho biết bộ phận lưu trữ (keeper) của họ dựa vào việc đọc RPC các sự kiện burn trên Arc để giải phóng tài sản. Thời điểm đó, endpoint mainnet chính thức vẫn chưa đi vào hoạt động, nên hệ thống phụ thuộc vào RPC công khai. Sau khi endpoint dự phòng bị quá tải, endpoint chính đã tạm thời cung cấp cho keeper các bản ghi (log) sự kiện rút giả mạo không hề tồn tại trên Arc. Keeper được bảo vệ chống phát lại và thanh toán trùng lặp, nhưng không kiểm tra lại nguồn dữ liệu, dẫn đến việc giải phóng WETH. Ba lệnh rút giả mạo khác đã bị hoàn tác (reverted) trên chuỗi. Long cho biết các sự kiện giả mạo được đưa vào thông qua kênh RPC, và các hợp đồng, khóa và quỹ dự trữ của họ không bị xâm nhập.
