Theo giám sát của CertiK, một cuộc tấn công flash loan đã xảy ra đối với dự án stablecoin Platypus USD trên Avalanche, dẫn đến thiệt hại tổng tài sản khoảng 9 triệu đô la Mỹ. Hầu hết số tiền bị đánh cắp vẫn nằm trong địa chỉ hợp đồng của kẻ tấn công, một số được gửi đến nhóm EOA và AAVE. Lỗ hổng bảo mật dường như nằm trong quá trình xác thực hợp đồng MasterPlatypusV4 của chức năng Rút tiền khẩn cấp, chỉ không thành công nếu tài sản mượn vượt quá giới hạn mượn. Sau đó, chức năng này sẽ tiến hành xử lý tất cả các giao dịch chuyển tài sản tiền gửi của người dùng bất kể giá trị của tài sản mà người dùng vay. Kênh Telegram chính thức của Platypus tuyên bố rằng USP đã bị tấn công bởi các khoản vay nhanh và hiện đang nỗ lực để đánh giá tình hình, đồng thời mọi hoạt động đã bị đình chỉ.