وفقًا لبرنامج Beosin EagleEye لمراقبة المخاطر الأمنية والإنذار المبكر ومراقبة المنصة، فقد تعرض رمز TIME للهجوم وحقق المتسلل ما يقرب من 188000 دولار أمريكي. وجد تحليل فريق Beosin الأمني أن المتسللين استخدموا نقاط ضعف العقد لتدمير رموز TIME في زوج التداول TIME-ETH لتحقيق الأرباح. والسبب هو أن _msgSender() لرمز TIME لا يُرجع msg.sender، ولكن يتم تحديده وفقًا للمتصل. إذا كان المتصل عقد معيد توجيه، فسيتم إرجاع العنوان المحدد بواسطة المتصل.
في الوقت نفسه، يحتوي عقد معيد التوجيه على أي وظيفة اتصال خارجية، حيث يستدعي المهاجم وظيفة حرق عقد TIME من خلال عقد معيد التوجيه ويمرر عنوان الزوج، مما يؤدي في النهاية إلى تدمير رموز TIME في الزوج.