ChainCatcher informó que el investigador on-chain Specter rastreó un ataque en el que los perpetradores usaron videos de YouTube para ofrecer supuestos tutoriales y código de bots de arbitraje, y luego dirigieron a las víctimas a compilar y desplegar contratos a través de una interfaz de desarrollo falsa tipo Remix. Según ChainCatcher, los atacantes registraron nombres ENS que contenían "Uniswap" y disfrazaron las direcciones relacionadas como fuentes legítimas de ingresos de DeFi, haciendo que las víctimas creyeran que el bot de arbitraje desplegado estaba generando ganancias a través de Uniswap.

Después de que las víctimas depositaran sus propios activos en los contratos, los fondos fueron transferidos por los atacantes. También parece que los atacantes siguen activos y aún mantienen una parte importante de los fondos robados en dos direcciones.