Un utilisateur a perdu au total 219 000 dollars en jetons SYN après ne pas avoir révoqué une autorisation Permit malveillante signée 922 jours plus tôt. La surveillance de GoPlus a montré que l’attaquant a d’abord siphonné l’équivalent de 97 000 dollars de SYN via cette autorisation liée à une opération de phishing. Comme l’autorisation est restée active, le même utilisateur a de nouveau été touché lors d’un second vol portant sur 122 000 dollars de SYN. Cette affaire met en lumière le risque persistant de laisser des autorisations de jetons malveillantes non révoquées après une compromission initiale.