BlockSec Phalcon сообщил о подозрительной атаке на контракты Ethereum, в результате которой был нанесён ущерб примерно на 120 000 долларов. В предупреждении, выпущенном 15 октября 2025 года, отмечаются подозрительные транзакции, нацеленные на два неизвестных контракта, развернутых по одному и тому же адресу. Транзакции были инициированы разными внешними аккаунтами (EOA). Атака использовала уязвимости в функциях approveERC20 и withdrawAll закрытых контрактов, которые не имели надлежащих механизмов контроля доступа. Злоумышленник воспользовался флеш-кредитом для приобретения токенов #sil, провёл несколько обменов токенов и осуществил эксплойт, слив токены через функцию withdrawAll, которая требовала сжигания токенов #sil.