BlockSec Phalcon identificou transações suspeitas na blockchain Ethereum, resultando em uma perda de aproximadamente US$ 120.000. As transações, iniciadas por várias contas de propriedade externa (EOAs), tiveram como alvo dois contratos desconhecidos implantados no mesmo endereço. A violação é atribuída ao controle de acesso inadequado em funções críticas, especificamente approveERC20 e withdrawAll, dentro do contrato vítima, que não é de código aberto. O atacante explorou essas vulnerabilidades para drenar tokens, utilizando notavelmente um empréstimo relâmpago para adquirir tokens #sil antes de executar múltiplas trocas de tokens e o ataque final.