Goldene Finanzberichte berichten, dass die chinesische Community von GoPlus einen Beitrag in den sozialen Medien veröffentlicht hat, um die Funktionsweise des dezentralen Optionsprotokolls Ribbon Finance anzugreifen. Der Angreifer hat durch die Adresse 0x657CDE den Preisanpassungsvertrag auf eine bösartige Implementierung aktualisiert, anschließend die Fälligkeitstermine für die vier Token stETH, Aave, PAXG und LINK auf den 12. Dezember 2025 um 16:00:00 (UTC+8) gesetzt und die Fälligkeitspreise manipuliert, um durch fehlerhafte Preise Gewinne zu erzielen. Es ist bemerkenswert, dass der Projektvertrag bei der Erstellung bereits den Statuswert transferOwnership der Angreiferadresse auf true gesetzt hatte, was es ihr ermöglicht, die Sicherheitsüberprüfung des Vertrags zu umgehen. Analysen zeigen, dass die Angreiferadresse ursprünglich möglicherweise eine der Verwaltungsadressen des Projekts war, später durch Social Engineering-Angriffe und andere Mittel von Hackern kontrolliert wurde und für den Angriff genutzt wurde.