De acordo com o Foresight News, o monitoramento CertiK encontrou uma vulnerabilidade de contrato chamada MinterProxyV2 no BSC, e os usuários precisam revogar as permissões de contrato relevantes. Atualmente, um total de aproximadamente US$ 716.000 em tokens foi roubado e o contrato da vítima foi suspenso. O ataque é possível porque o contrato da vítima não valida callData. Duas carteiras de invasores foram identificadas, uma das quais foi financiada pela FixFloat. Através da análise de tempo, os atacantes inicialmente retiraram fundos do TornadoCash e do Railgun em 20 de dezembro.