BlockSec Phalcon은 이더리움 계약에 대한 의심스러운 공격을 보고했으며, 이로 인해 약 12만 달러의 손실이 발생했다고 밝혔습니다. 2025년 10월 15일에 발행된 경고는 동일한 주소에 배포된 두 개의 알려지지 않은 계약을 대상으로 한 의심스러운 거래를 강조합니다. 이 거래들은 서로 다른 외부 소유 계정(EOA)에서 시작되었습니다. 이 공격은 적절한 접근 제어가 없는 비공개 소스 계약의 approveERC20 및 withdrawAll 함수의 취약점을 악용했습니다. 공격자는 플래시 론을 이용해 #sil 토큰을 획득하고, 여러 차례 토큰 스왑을 수행한 후, #sil 토큰을 소각해야 하는 withdrawAll 함수를 통해 토큰을 모두 빼내는 방식으로 공격을 실행했습니다.