Golden Finance poinformował, że Yu Xian, założyciel Slow Mist, zamieścił na platformie X informację o kolejnym incydencie, w wyniku którego doszło do złośliwego zhakowania konta użytkownika w CEX i kradzieży aktywów o wartości milionów dolarów. Zespół prowadzi dalsze działania i analizuje tę sytuację. Według Yu Xiana istnieje wiele metod ataku na stronę internetową CEX, takich jak poprzednia metoda polegająca na usuwaniu plików cookie przez złośliwe rozszerzenia, ataki na schowek, manipulowanie formularzami, manipulowanie żądaniami itp. Oprócz złośliwych rozszerzeń, możliwe metody to odwrotny phishing proxy, wirusy trojańskie itp. Strona internetowa ma wiele niedociągnięć i ta strategia kontroli ryzyka musi być lepsza niż strona aplikacji.