Menurut pemantauan BlockSec, proyek @jaypeggerz diserang dan kehilangan sekitar 15,32 ETH (sekitar $18.000). BlockSec menggambarkan ini sebagai serangan reentrancy tingkat kontrak yang berhasil memanipulasi harga token JAY. Kontrak JAY memungkinkan pengguna untuk meneruskan token ERC-721 yang sewenang-wenang ke fungsi buyJay. Penyerang mengeksploitasi kerentanan ini untuk memasukkan kembali kontrak JAY. Secara khusus, penyerang pertama-tama meminjam 72,5 ETH untuk pinjaman kilat, dan kemudian menggunakan 22 ETH untuk membeli token JAY. Dia kemudian memanggil fungsi buyJay dengan 50,5 ETH lainnya, melewati token ERC-721 palsu. Dalam fungsi transferFrom token ERC-721 palsu, penyerang memasukkan kembali kontrak JAY dengan memanggil fungsi jual untuk menjual semua token JAY. Harga token JAY dimanipulasi karena saldo Ethereum meningkat pada awal fitur buyJay. Penyerang mengulangi proses tersebut dua kali dalam satu transaksi, dengan total keuntungan 15,32 ETH. Keuntungan serangan telah ditransfer ke Tornado Cash.