وفقًا لرصد Beosin EagleEye للمخاطر الأمنية والتحذير المبكر ومراقبة منصة الحظر لشركة Beosin لتدقيق أمن blockchain ، فقد تم اختراق عقد مشروع Dexible. قام فريق أمان Beosin بالتحليل ووجد أن هناك ثغرة منطقية في وظيفة selfSwap لعقد Dexible ، والتي ستستدعي وظيفة التعبئة. تحتوي هذه الوظيفة على استدعاء للبيانات المخصصة للمهاجم ، ويقوم المهاجم ببناء وظيفة نقل من هذه البيانات ، ونقل المستخدمين الآخرين (0x58f5f0684c381fcfc203d77b2bba468ebb29b098) وعنوان الهجوم الخاص به (0x684083f312ac50f538cc4b634d85a2feafaab77a) ، مما تسبب في نقل الرموز المميزة التي سمح بها المستخدم إلى العقد من قبل المهاجم. بلغت الأموال المسروقة ما يقرب من 1.54 مليون ، وتتبع Beosin Trace أن المهاجمين قاموا بتحويل الأموال المسروقة إلى Tornado Cash. يذكر Beosin المستخدمين: قم بإلغاء ترخيص الرمز المميز لعنوان 0xde62e1b0edaa55aac5ffbe21984d321706418024 لمنع السرقة!