Theo giám sát rủi ro bảo mật Beosin EagleEye, cảnh báo sớm và giám sát nền tảng chặn của công ty kiểm toán bảo mật chuỗi khối Beosin, dự án Aave fork trên chuỗi Pulse đã bị tấn công quản trị và thiệt hại khoảng 930.000 đô la Mỹ. Trước tiên, tin tặc đã mua một số lượng lớn mã thông báo Aave để có được quyền quản trị của dự án ngã ba Aave, sau đó tạo nhiều hợp đồng. Tin tặc dường như muốn sử dụng quyền quản trị để sửa đổi địa chỉ triển khai của hợp đồng ủy quyền và sử dụng ủy quyền hợp đồng chưa bị hủy của người dùng. Chuyển tiền của người dùng đi, chẳng hạn như WBTC, YFI, BAL, AAVE, UNI và các mã thông báo khác. Cuối cùng, tin tặc đã chuyển số tiền bị đánh cắp ở trên thành ETH thông qua giao thức cầu nối chuỗi chéo và gửi nó đến địa chỉ bắt đầu bằng 0xA30 trong Ethereum. Kẻ tấn công đã kiếm được 483 ETH, khoảng 930.000 đô la.