BlockSec đã tweet rằng những kẻ tấn công Giao thức số đã tạo một anyToken giả sử dụng NUM làm mã thông báo cơ sở. Sau đó, kẻ tấn công chuyển bất kỳ NUM mã thông báo nào được phê duyệt cho nó bằng cách gọi bất kỳSwapOutUnderlyingWithPermit() của Multichain. NUM.permit() đã được gọi thành công do chức năng dự phòng. Những kẻ tấn công đã đổi tất cả NUM token bị đánh cắp để lấy khoảng 13 Ethereum. Ngoài ra, cuộc tấn công này được thực hiện bởi một robot trong một cuộc tấn công giao dịch chạy trước và 10 Ethereum đã được sử dụng để mua chuộc những người xác nhận nhằm xác nhận các giao dịch trước.