SlowMist izlemelerine göre, Little Boy Plus güvenlik ihlali yaşadı ve yaklaşık 377.642 USDT, yani yaklaşık 610.555 BNB kaybı gerçekleşti. Saldırı, OpenZeppelin’in yetkilendirme kontrollerini atlayan sıfır değerli bir transferFrom çağrısıyla tetiklenebilen LBPHashrate sözleşmesinin _update fonksiyonundaki bir zafiyeti kullandı. Saldırgan, bu açığı kullanarak fonksiyonu yetkisiz şekilde çağırdı, _harvest sürecini etkinleştirdi ve LBP.mintReward aracılığıyla PancakePair adresine LBP tokenları bastı. Bu işlem, rezervleri etkilemeden havuz bakiyesini artırdı ve saldırganın PancakePair.swap üzerinden USDT çekmesine olanak sağladı.