BlockSec Phalcon ha identificado transacciones sospechosas en la blockchain de Ethereum, que han provocado una pérdida de aproximadamente 120,000 dólares. Las transacciones, iniciadas por varias cuentas externas (EOAs), tuvieron como objetivo dos contratos desconocidos desplegados en la misma dirección. La brecha se atribuye a un control de acceso inadecuado en funciones críticas, específicamente approveERC20 y withdrawAll, dentro del contrato víctima, que no es de código abierto. El atacante explotó estas vulnerabilidades para drenar tokens, utilizando notablemente un préstamo flash para adquirir tokens #sil antes de ejecutar múltiples intercambios de tokens y el ataque final.