TechFlow tin tức, ngày 15 tháng 10, theo BlockSec Phalcon tiết lộ, hệ thống của họ đã phát hiện nhiều giao dịch đáng ngờ trên Ethereum nhằm vào hai hợp đồng chưa xác định, gây thiệt hại khoảng 120.000 USD.
Kẻ tấn công đã lợi dụng lỗ hổng thiếu kiểm soát truy cập trong các hàm quan trọng approveERC20 và withdrawAll của hợp đồng nạn nhân, từ đó rút thành công các token bên trong hợp đồng. Các hợp đồng nạn nhân này không mã nguồn mở và đều được triển khai bởi cùng một địa chỉ.





