PANews 於 10 月 15 日報導,BlockSec Phalcon 發出警報,表示其系統檢測到幾筆可疑交易(由不同的 EOA 發起),針對部署在以太坊上相同地址的兩個未知合約,導致損失約 $120,000。根本原因疑似是受害合約(非開源)中關鍵功能 approveERC20 和 withdrawAll 缺乏訪問控制,使攻擊者能夠提取合約中持有的代幣。
值得注意的是,withdrawAll 功能需要銷毀足夠數量的 #sil 代幣。這解釋了為什麼在第二次攻擊交易(TX2,造成大部分損失)中,攻擊者首先通過閃電貸獲取 #sil 代幣,然後進行多次代幣交換,才執行實際攻擊。