Ein Nutzer verlor insgesamt SYN-Token im Wert von 219.000 US-Dollar, nachdem er es versäumt hatte, eine bösartige Permit-Genehmigung zu widerrufen, die 922 Tage zuvor unterzeichnet worden war. Das Monitoring von GoPlus zeigte, dass der Angreifer zunächst SYN im Wert von 97.000 US-Dollar über die mit Phishing verknüpfte Autorisierung abzog. Da die Genehmigung weiterhin aktiv blieb, wurde derselbe Nutzer in einem zweiten Diebstahl erneut getroffen, bei dem SYN im Wert von 122.000 US-Dollar entwendet wurden. Der Fall verdeutlicht das anhaltende Risiko, bösartige Token-Genehmigungen nach einer ersten Kompromittierung nicht zu widerrufen.