Пользователь Yearn yvVault от Alchemix понёс убыток в размере 1 миллиона долларов после атаки с использованием несанкционированного контракта. Аналитик цепочки PeckShield выявил, что нарушение произошло после того, как пользователь одобрил непроверенный контракт, развернутый 10 дней назад, который содержал уязвимость, позволяющую выполнять произвольные вызовы. Злоумышленник воспользовался этой уязвимостью, чтобы перевести позицию пользователя в yvVault. PeckShield раскрыл логику уязвимости и советует пользователям отзывать одобрения токенов для непроверенных контрактов, чтобы защитить свои активы.