BlockSec Phalcon은 이더리움 블록체인에서 의심스러운 거래를 발견했으며, 이로 인해 약 12만 달러의 손실이 발생했습니다. 여러 외부 소유 계정(EOA)이 시작한 이 거래들은 동일한 주소에 배포된 두 개의 미확인 계약을 대상으로 했습니다. 이번 침해는 피해 계약 내의 중요한 함수들, 특히 approveERC20과 withdrawAll에 대한 부적절한 접근 제어 때문으로, 해당 계약은 오픈 소스가 아닙니다. 공격자는 이러한 취약점을 이용해 토큰을 탈취했으며, 특히 플래시 론을 사용해 #sil 토큰을 획득한 후 여러 토큰 스왑과 최종 공격을 실행했습니다.