Selon Foresight News, la surveillance CertiK a découvert une vulnérabilité de contrat nommée MinterProxyV2 sur BSC, et les utilisateurs doivent révoquer les autorisations contractuelles pertinentes. Actuellement, un total d’environ 716 000 $ de jetons ont été volés et le contrat de la victime a été suspendu. L'attaque est possible car le contrat victime ne valide pas callData. Deux portefeuilles d'attaquants ont été identifiés, dont l'un a été financé par FixFloat. Grâce à une analyse temporelle, les attaquants ont initialement retiré des fonds de TornadoCash et Railgun le 20 décembre.