Theo giám sát của BlockSec, dự án @jaypeggerz đã bị tấn công và mất khoảng 15,32 ETH (khoảng 18.000 USD). BlockSec đã mô tả đây là một cuộc tấn công vào lại cấp độ hợp đồng đã thao túng thành công giá của mã thông báo JAY. Hợp đồng JAY cho phép người dùng chuyển mã thông báo ERC-721 tùy ý cho chức năng buyJay. Kẻ tấn công khai thác lỗ hổng này để nhập lại hợp đồng JAY. Cụ thể, trước tiên, kẻ tấn công đã vay 72,5 ETH cho một khoản vay nhanh, sau đó sử dụng 22 ETH để mua mã thông báo JAY. Sau đó, anh ta gọi hàm buyJay với 50,5 ETH khác, chuyển một mã thông báo ERC-721 giả. Trong hàm transferFrom của mã thông báo ERC-721 giả mạo, kẻ tấn công nhập lại hợp đồng JAY bằng cách gọi hàm bán để bán tất cả mã thông báo JAY. Giá mã thông báo JAY đã bị thao túng do số dư Ethereum tăng lên khi bắt đầu tính năng muaJay. Kẻ tấn công đã lặp lại quá trình này hai lần trong một giao dịch, với tổng lợi nhuận là 15,32 ETH. Lợi nhuận tấn công đã được chuyển sang Tornado Cash.