Según Foresight News, el monitoreo de CertiK encontró una vulnerabilidad de contrato llamada MinterProxyV2 en BSC, y los usuarios deben revocar los permisos de contrato relevantes. Actualmente, se han robado un total de aproximadamente 716.000 dólares en tokens y el contrato de la víctima ha sido suspendido. El ataque es posible porque el contrato de la víctima no valida callData. Se identificaron dos carteras de atacantes, una de las cuales fue financiada por FixFloat. Mediante un análisis de tiempos, los atacantes inicialmente retiraron fondos de TornadoCash y Railgun el 20 de diciembre.