Das BarnBridge SMART Yield (cUSDC)-Protokoll wurde auf Ethereum angegriffen, wodurch laut ChainCatcher ein Verlust von rund 776.000 US-Dollar entstand. Der Vorfall wird als Governance-Angriff vermutet.

Laut ChainCatcher erhielt der Angreifer zunächst DAO-Governance-Berechtigungen und aktualisierte anschließend die SmartYield-/Controller-Proxy-Instanz auf einen bösartigen Implementierungsvertrag. Dieser Vertrag rief daraufhin die privilegierte Funktion „_takeUnderlying“ von CompoundProvider auf und nutzte dabei vorab bestehende USDC-Freigaben von 50 Nutzerkonten, um die gebündelten Gelder über „transferFees“ an den Angreifer zu übertragen.