BlockSec Phalcon, Ethereum blok zincirinde şüpheli işlemler tespit etti ve bu durum yaklaşık 120.000 dolar kayba yol açtı. Çeşitli dışa ait hesaplar (EOA'lar) tarafından başlatılan işlemler, aynı adrese konuşlandırılmış iki bilinmeyen sözleşmeyi hedef aldı. İhlal, kurban sözleşmesindeki kritik fonksiyonlarda, özellikle approveERC20 ve withdrawAll fonksiyonlarında yetersiz erişim kontrolüne bağlanıyor; bu sözleşme açık kaynak değildir. Saldırgan, bu güvenlik açıklarını kullanarak tokenleri boşalttı; özellikle bir flaş kredi kullanarak #sil tokenlerini aldıktan sonra birden fazla token takası ve son saldırıyı gerçekleştirdi.