Polygon üzerinde faaliyet gösteren bir DeFi protokolü olan INK Finance, yetkilendirme ihlali nedeniyle 140.000 dolarlık bir kayıp yaşadı. Saldırganlar, platformun hazine doğrulama mantığındaki zayıflıkları kullanarak, onaylanmış bir varlığı taklit eden sahte bir talep sözleşmesiyle yetkisiz transferleri tetikledi. Bu istismar, 25.000 dolarlık Balancer V2 flash kredisi ile kolaylaştırıldı ve DeFi saldırılarında birbirine bağlı likidite sistemlerinin etkinliğini ortaya koydu. Bu olay, saldırganların likidite havuzları yerine hazine yetkilendirme katmanlarını hedef aldığı ve operasyonel güven varsayımlarını kötüye kullandığı artan bir eğilimi vurgulamaktadır. Benzer ihlaller, DAO tarafından yönetilen hazinelerde artış göstererek yetkilendirme sistemlerindeki güvenlik açıklarını ortaya çıkarmaktadır. Nispeten küçük finansal etkisine rağmen, bu tür istismarlar kullanıcı güvenini zedelemekte ve DeFi altyapısında operasyonel güvenliğin artırılması gerekliliğini göstermektedir.