Проект DeFi Fluid на Ethereum подвергся нарушению безопасности, в результате чего было украдено около 215 000 долларов. Атака была направлена на механизм распределения вознаграждений Fluid, который использует список вознаграждений Меркле и требует двух приватных ключей для работы. Злоумышленнику удалось получить оба ключа, что позволило ему отправить и одобрить список вознаграждений, направив средства исключительно себе. Украденные активы включали 112 883 FLUID, 47 903 GHO и небольшое количество cbBTC, которые были конвертированы в ETH и отмыты через Tornado Cash. Основные системы Fluid, включая рынок кредитования, хранилище, DEX и пользовательские депозиты, остались в безопасности. Команда отреагировала, заменив скомпрометированный ключ и обеспечив безопасность оставшихся средств в течение 10 часов. Однако в их публичном заявлении было отмечено только временное приостановление требований вознаграждений, без упоминания о компрометации ключа и финансовых потерях.