Một cảnh báo bảo mật từ SlowMist đã tiết lộ một lỗ hổng nghiêm trọng trong hợp đồng token ONTR, cho phép kẻ tấn công khai thác các điểm yếu trong kiểm soát truy cập. Lỗ hổng xảy ra khi địa chỉ chủ sở hữu được đặt thành địa chỉ không (zero address), cho phép kẻ tấn công vượt qua kiểm tra `onlyOwner`, làm tăng số dư token và tạo token mà không được phép. Vi phạm này đã dẫn đến việc đánh cắp khoảng 49.4801 WETH, trị giá khoảng 98.315,16 USD, từ các pool thanh khoản của nhà tạo lập thị trường tự động (AMM).