أفادت PANews في 15 أكتوبر أن BlockSec Phalcon أصدرت تنبيهًا يفيد بأن نظامها اكتشف عدة معاملات مشبوهة (بدأتها حسابات EOA مختلفة) تستهدف عقدين غير معروفين تم نشرهما على نفس العنوان على بلوكتشين الإيثريوم، مما أدى إلى خسائر تقدر بنحو 120,000 دولار. يُشتبه في أن السبب الجذري هو عدم وجود التحكم في الوصول إلى الوظائف الحرجة approveERC20 و withdrawAll في العقد المتضرر (الذي ليس مفتوح المصدر)، مما سمح للمهاجم بسحب الرموز المحتفظ بها داخل العقد.
من الجدير بالذكر أن وظيفة withdrawAll تتطلب تدمير كمية كافية من رموز #sil. هذا يفسر لماذا في معاملة الهجوم الثانية (TX2، التي تسببت في غالبية الخسائر)، حصل المهاجم أولاً على رموز #sil من خلال قرض فلاش، ثم قام بإجراء عمليات تبادل الرموز المتعددة قبل تنفيذ الهجوم الفعلي.