De acordo com o Foresight News, o sistema de monitoramento EagleEye da Beosin detectou um ataque de injeção de chamada no protocolo Socket, resultando no roubo de uma quantidade significativa de fundos de usuários autorizados. O ataque se deve principalmente a uma chamada insegura na função performAction do contrato Socket. O invasor construiu calldata, chamou a função transferfrom de qualquer token e transferiu os tokens autorizados por outros usuários para o endereço do invasor. Os fundos roubados foram trocados por 1.137 Ethereum, o que equivale a aproximadamente US$ 2,91 milhões.