Quatre classes d'attaques identifiées
Les attaques de shopping gratuit permettent aux commerçants d'ouvrir un service avant qu'un paiement ne soit réglé. Le vol d'actifs donne aux attaquants l'accès à la valeur contrôlée par le facilitateur. Le déni de service bloque les voies de paiement, et l'abus de gas oblige les facilitateurs à payer les frais d'exécution de l'attaquant. Les chercheurs ont validé deux cas de shopping gratuit de bout en bout et en ont signalé 10 autres comme étant à haut risque. Ils ont également signalé trois cas d'abus de gas et un cas de vol d'actifs lié à la norme ERC-6492.
Une preuve de concept contrôlée a induit une approbation de jeton, mais aucun transfert ou vol réel n'a été exécuté. Les 15 facilitateurs ont présenté des voies de déni de service




