BlockSec a identifié une attaque de manipulation de prix sur un contrat de Stake de la Binance Smart Chain (BSC), entraînant des pertes d'environ 133 000 dollars. L'attaquant a exploité une vulnérabilité liée à la dépendance du contrat aux prix spot, manipulant le prix du TUR dans le pool TUR-NOBEL. En misant du TUR à un prix gonflé, l'attaquant a déclenché les calculs de récompenses et réclamé des récompenses amplifiées via des comptes de parrainage. Le TUR volé a ensuite été échangé contre des USDT, permettant à l'attaquant de tirer profit de l'exploitation.