BlockSec Phalcon выявила подозрительные транзакции в блокчейне Ethereum, что привело к потере примерно 120 000 долларов. Транзакции, инициированные различными внешне управляемыми аккаунтами (EOA), были направлены на два неизвестных контракта, развернутых по одному и тому же адресу. Нарушение безопасности связано с недостаточным контролем доступа к критическим функциям, а именно approveERC20 и withdrawAll, в контракте жертвы, который не является открытым исходным кодом. Злоумышленник воспользовался этими уязвимостями для вывода токенов, в частности, используя флеш-кредит для приобретения токенов #sil перед выполнением нескольких обменов токенов и финальной атаки.