BlockSec Phalcon relatou um ataque suspeito a contratos Ethereum, resultando em uma perda de aproximadamente US$ 120.000. O alerta, emitido em 15 de outubro de 2025, destaca transações suspeitas direcionadas a dois contratos desconhecidos implantados no mesmo endereço. As transações foram iniciadas por diferentes contas externas (EOAs). O ataque explorou vulnerabilidades nas funções approveERC20 e withdrawAll dos contratos não open-source, que careciam de controles de acesso adequados. O atacante utilizou um empréstimo relâmpago para adquirir tokens #sil, realizou múltiplas trocas de tokens e executou a exploração drenando os tokens através da função withdrawAll, que exigia a queima dos tokens #sil.