BlockSec Phalconはイーサリアムブロックチェーン上で疑わしい取引を特定し、約12万ドルの損失が発生しました。これらの取引は複数の外部所有アカウント(EOA)によって開始され、同じアドレスに展開された2つの不明なコントラクトを標的としました。この侵害は、被害者のコントラクト内の重要な関数、特にapproveERC20とwithdrawAllに対するアクセス制御の不備に起因しており、当該コントラクトはオープンソースではありません。攻撃者はこれらの脆弱性を悪用してトークンを排出し、特にフラッシュローンを利用して#silトークンを取得し、その後複数のトークンスワップと最終攻撃を実行しました。