BlockSec Phalcon a identifié des transactions suspectes sur la blockchain Ethereum, entraînant une perte d'environ 120 000 dollars. Les transactions, initiées par plusieurs comptes externes (EOA), visaient deux contrats inconnus déployés à la même adresse. La faille est attribuée à un contrôle d'accès insuffisant sur des fonctions critiques, notamment approveERC20 et withdrawAll, au sein du contrat victime, qui n'est pas open source. L'attaquant a exploité ces vulnérabilités pour vider des tokens, utilisant notamment un prêt flash pour acquérir des tokens #sil avant d'exécuter plusieurs échanges de tokens et l'attaque finale.