Yu Xian, người sáng lập SlowMist, đã đăng trên nền tảng X rằng "Các hợp đồng liên quan của Ekubo đã bị khai thác một cách độc hại. Lý do là nếu người dùng trước đó đã ủy quyền các token liên quan cho: 0x8CCB1ffD5C2aa6Bd926473425Dea4c8c15DE60fd; ví dụ như ủy quyền WBTC không giới hạn của người dùng 0x765DEC (cách đây 158 ngày): kẻ tấn công có thể chỉ định người dùng được ủy quyền làm người trả tiền, và trong payCallback, yêu cầu hợp đồng gọi WBTC transferFrom(victim, Ekubo Core, amount), sau đó chuyển tài sản cho kẻ tấn công thông qua quy trình thanh toán rút/trả tiền của Ekubo Core (0xe0e0e08A6A4b9Dc7bD67BCB7aadE5cF48157d444). Thao tác này được thực hiện 85 lần, mỗi lần 0.2 WBTC, cuối cùng dẫn đến thiệt hại 17 WBTC cho người dùng." 0x765DEC." WBTC. Người dùng được khuyến cáo nên cài đặt phần mềm chính thức càng sớm càng tốt và kiểm tra các ủy quyền hợp đồng sau: 0x8ccb1ffd5c2aa6bd926473425dea4c8c15de60fd (V2) 0x4f168f17923435c999f5c8565acab52c2218edf2 (V3) Arbitrum: 0xc93c4ad185ca48d66fefe80f906a67ef859fc47d (V3).