Beosin セキュリティ チームの分析によると、JPEG 化されたプロジェクトに対する攻撃の根本原因は再入攻撃であり、その結果少なくとも約 1,000 万ドルの損失が発生しました。攻撃者が、remove_liquidity 関数を呼び出して流動性を削除する場合、add_liquidity 関数を再入力することで流動性を追加します。add_liquidity 関数を再入力する前に残高が更新されるため、価格計算でエラーが発生します。