Long publicó un informe posterior al incidente sobre el hack de WETH del 14 de septiembre. Según ChainCatcher, a las 07:07 UTC el puente pagó 46.7928 WETH desde la tesorería de la Robinhood Chain a una dirección del atacante.
No se perdieron fondos de los usuarios y la tesorería se reabasteció por completo con los ingresos de la plataforma. El puente ha sido reconstruido con salvaguardas adicionales y permanece operativo, aunque algunos pedidos se retrasaron varias horas durante la recuperación.
Long dijo que su “keeper” dependía de lecturas RPC de eventos de quema en Arc para liberar activos. En ese momento, el endpoint oficial de la mainnet todavía no estaba en funcionamiento, así que el sistema dependía de RPC públicas. Después de que el endpoint de respaldo se saturara, el endpoint principal suministró brevemente al keeper registros falsificados de eventos de retiro que no existían en Arc. El keeper estaba protegido contra reproducciones y pagos duplicados, pero no cuestionó la fuente de los datos, lo que permitió la liberación de WETH. Tres retiros falsificados adicionales fueron revertidos on-chain. Long dijo que los eventos falsos entraron a través del canal RPC y que sus contratos, claves y tesorería no fueron vulnerados.
