BlockSec Phalcon đã thông báo trên nền tảng X rằng hệ thống của họ đã phát hiện một cuộc tấn công vào một hợp đồng không xác định trên chuỗi BSC, dẫn đến thiệt hại khoảng 100.000 đô la. Nguyên nhân gốc rễ là một lỗi thiết kế trong cơ chế cặp đốt. Kẻ tấn công đã thực hiện cuộc tấn công thông qua hai giao dịch hoán đổi ngược: đầu tiên, bằng cách rút 99,56% token PGNLZ khỏi nhóm thông qua giao dịch hoán đổi đầu tiên; sau đó, trong giao dịch hoán đổi thứ hai khi bán PGNLZ, chức năng transferFrom đã kích hoạt việc hủy 99,9% token PGNLP và thực hiện một thao tác đồng bộ, khiến giá PGNLP tăng lên. Sau đó, kẻ tấn công đã sử dụng giá bị thao túng để rút gần như toàn bộ USDT khỏi nhóm.