وفقًا لرصد BlockSec ، تعرض مشروعjaypeggerz للهجوم وخسر حوالي 15.32 ETH (حوالي 18000 دولار). وصفت BlockSec هذا بأنه هجوم عودة على مستوى العقد تلاعب بنجاح في سعر رموز JAY. يسمح عقد JAY للمستخدمين بتمرير رموز ERC-721 التعسفية إلى وظيفة buyJay. يستغل المهاجم هذه الثغرة الأمنية لإعادة الدخول في عقد JAY. على وجه التحديد ، استعار المهاجم أولاً 72.5 ETH للحصول على قرض سريع ، ثم استخدم 22 ETH لشراء الرموز المميزة لـ JAY. ثم يستدعي وظيفة buyJay مع 50.5 ETH أخرى ، ويمرر رمزًا مزيفًا ERC-721. في وظيفة التحويل من رمز ERC-721 المزيف ، يعيد المهاجم إدخال عقد JAY عن طريق استدعاء وظيفة البيع لبيع جميع الرموز المميزة لـ JAY. تم التلاعب بسعر JAY المميز لأن رصيد Ethereum زاد في بداية ميزة buyJay. كرر المهاجم العملية مرتين في معاملة واحدة ، بإجمالي ربح 15.32 ETH. تم تحويل أرباح الهجوم إلى Tornado Cash.