INK Finance, một giao thức DeFi trên Polygon, đã chịu thiệt hại 140.000 USD do một lỗ hổng về ủy quyền. Kẻ tấn công đã lợi dụng điểm yếu trong logic xác minh kho bạc của nền tảng, sử dụng hợp đồng người yêu cầu giả mạo để mạo danh một thực thể được phê duyệt và kích hoạt các chuyển khoản trái phép. Vụ khai thác này được hỗ trợ bởi một khoản vay flash Balancer V2 trị giá 25.000 USD, làm nổi bật hiệu quả của các hệ thống thanh khoản liên kết trong các cuộc tấn công DeFi. Sự cố này nhấn mạnh một xu hướng ngày càng tăng khi kẻ tấn công nhắm vào các lớp ủy quyền kho bạc thay vì các nhóm thanh khoản, khai thác các giả định về niềm tin vận hành. Các vi phạm tương tự đang gia tăng trên các kho bạc do DAO quản lý, phơi bày các điểm yếu trong hệ thống ủy quyền. Mặc dù tác động tài chính tương đối nhỏ, những vụ khai thác như vậy làm giảm niềm tin của người dùng và nhấn mạnh sự cần thiết phải cải thiện an ninh vận hành trong cơ sở hạ tầng DeFi.