BlockSec Phalcon hat einen mutmaßlichen Angriff auf Ethereum-Verträge gemeldet, der zu einem Verlust von etwa 120.000 US-Dollar führte. Die am 15. Oktober 2025 herausgegebene Warnung hebt verdächtige Transaktionen hervor, die zwei unbekannte Verträge an derselben Adresse ins Visier nehmen. Die Transaktionen wurden von verschiedenen extern verwalteten Konten (EOAs) initiiert. Der Angriff nutzte Schwachstellen in den Funktionen approveERC20 und withdrawAll der nicht quelloffenen Verträge aus, die keine angemessenen Zugriffskontrollen hatten. Der Angreifer verwendete einen Flash-Loan, um #sil-Token zu erwerben, führte mehrere Token-Swaps durch und setzte den Exploit um, indem er die Token über die Funktion withdrawAll abfließen ließ, die das Verbrennen der #sil-Token erforderte.