Theo CoinDesk, giao thức tài chính phi tập trung (DeFi) Sushi được cho là đã trải qua một cuộc khai thác front-end. CTO của công ty, Matthew Lilley, đã cảnh báo về một hành vi khai thác toàn ngành liên quan đến trình kết nối Web3 'thường được sử dụng'. Ông khuyên người dùng không nên tương tác với bất kỳ dApp nào cho đến khi có thông báo mới. Việc khai thác liên quan đến việc tin tặc thay đổi giao diện người dùng (UI) của trang web hoặc ứng dụng, cho phép chúng thay đổi chức năng và chuyển vốn cho chính chúng. Tuy nhiên, việc khai thác giao diện người dùng không cấp quyền truy cập vào ví nóng của giao thức.
Lilley tiết lộ rằng mã đáng ngờ bắt nguồn từ trang GitHub của nhà cung cấp ví phần cứng Ledger. Một người dùng lưu ý rằng thư viện của Ledger đã bị xâm phạm và được thay thế bằng công cụ rút mã thông báo. Các vấn đề tương tự đã được báo cáo trên các trang web DeFi khác, bao gồm Zapper và RevokeCash.