TechFlow, le 15 octobre, selon BlockSec Phalcon, son système a détecté plusieurs transactions suspectes sur Ethereum ciblant deux contrats inconnus, entraînant une perte d'environ 120 000 dollars américains.
L'attaquant a exploité une vulnérabilité dans les fonctions critiques approveERC20 et withdrawAll des contrats victimes, qui manquaient de contrôle d'accès, réussissant ainsi à extraire les jetons présents dans les contrats. Ces contrats victimes ne sont pas open source et ont tous été déployés par la même adresse.





