BlockSec Phalcon đã phát hiện các giao dịch đáng ngờ trên chuỗi khối Ethereum, dẫn đến thiệt hại khoảng 120.000 đô la. Các giao dịch này, được khởi xướng bởi nhiều tài khoản sở hữu bên ngoài (EOAs), đã nhắm vào hai hợp đồng chưa rõ được triển khai tại cùng một địa chỉ. Vi phạm này được cho là do kiểm soát truy cập không đầy đủ đối với các chức năng quan trọng, cụ thể là approveERC20 và withdrawAll, trong hợp đồng nạn nhân, hợp đồng này không phải mã nguồn mở. Kẻ tấn công đã lợi dụng các lỗ hổng này để rút token, đặc biệt sử dụng khoản vay nhanh (flash loan) để mua token #sil trước khi thực hiện nhiều lần hoán đổi token và cuộc tấn công cuối cùng.