Uma equipe de segurança informou que um contrato não verificado expôs uma vulnerabilidade de chamada de baixo nível irrestrita por meio do seletor 0x42be3129, que não tinha controle de acesso e validação de dados do destino. De acordo com a Odaily, cerca de 16,6 WETH foram roubados depois que o atacante usou a permissão ERC20 existente do contrato para ignorar as verificações do proprietário e executar operações transferFrom não autorizadas.