Ayon sa ChainCatcher, iniulat ng BlockSec Phalcon na natukoy ng kanilang sistema ang ilang kahina-hinalang transaksyon sa Ethereum na tumarget sa dalawang hindi kilalang kontrata, na nagdulot ng tinatayang $120,000 na pagkalugi. Sinamantala ng mga umaatake ang kakulangan ng access control sa mga pangunahing function na approveERC20 at withdrawAll ng mga apektadong kontrata, kaya matagumpay nilang nakuha ang mga token sa loob ng kontrata. Ang mga kontratang ito ay hindi open source at pareho ring na-deploy ng iisang address.