BlockSec Phalcon ha reportado un presunto ataque a contratos de Ethereum, que resultó en una pérdida de aproximadamente $120,000. La alerta, emitida el 15 de octubre de 2025, destaca transacciones sospechosas dirigidas a dos contratos desconocidos desplegados en la misma dirección. Las transacciones fueron iniciadas por diferentes cuentas externas (EOAs). El ataque explotó vulnerabilidades en las funciones approveERC20 y withdrawAll de los contratos no de código abierto, que carecían de controles de acceso adecuados. El atacante utilizó un préstamo flash para adquirir tokens #sil, realizó múltiples intercambios de tokens y ejecutó la explotación drenando los tokens a través de la función withdrawAll, que requería quemar los tokens #sil.