BlockSec Phalcon hat verdächtige Transaktionen auf der Ethereum-Blockchain identifiziert, die zu einem Verlust von etwa 120.000 US-Dollar führten. Die Transaktionen, die von verschiedenen extern verwalteten Konten (EOAs) initiiert wurden, richteten sich gegen zwei unbekannte Verträge, die an derselben Adresse bereitgestellt wurden. Die Sicherheitslücke wird auf unzureichende Zugriffskontrollen bei kritischen Funktionen, insbesondere approveERC20 und withdrawAll, im Opfervertrag zurückgeführt, der nicht quelloffen ist. Der Angreifer nutzte diese Schwachstellen aus, um Token abzuziehen, wobei er insbesondere einen Flash-Loan einsetzte, um #sil-Token zu erwerben, bevor er mehrere Token-Swaps und den finalen Angriff ausführte.