BlockSec Phalcon đã phát hiện một lỗ hổng trong chức năng "transferFrom" của chuỗi Base, dẫn đến mất khoảng 90.000 đô la. Vấn đề này, được báo cáo vào ngày 14 tháng 9, phát sinh do kiểm soát truy cập không đầy đủ, cho phép thực hiện các cuộc gọi cấp thấp tùy ý trong các hàm callback. BlockSec đã khuyến cáo người dùng ngay lập tức thu hồi tất cả các quyền phê duyệt đối với hợp đồng 0xD9f4a3238154ff6439e37F98c9B11489353715Bb để giảm thiểu các rủi ro tiếp theo.