Theo giám sát rủi ro bảo mật Beosin EagleEye, cảnh báo sớm và giám sát nền tảng chặn của Beosin, mã thông báo TIME đã bị tấn công và hacker đã kiếm được khoảng 188.000 USD. Phân tích của nhóm bảo mật Beosin phát hiện ra rằng tin tặc đã sử dụng các lỗ hổng hợp đồng để phá hủy mã thông báo TIME trong cặp giao dịch TIME-ETH để kiếm lợi nhuận. Lý do là _msgSender() của mã thông báo TIME trả về không phải msg.sender mà được chọn theo người gọi. Nếu người gọi là hợp đồng Forwarder thì địa chỉ do người gọi chỉ định sẽ được trả về.
Đồng thời, hợp đồng Forwarder có bất kỳ chức năng gọi bên ngoài nào, kẻ tấn công gọi chức năng ghi hợp đồng TIME thông qua hợp đồng Forwarder và chuyển vào địa chỉ cặp, cuối cùng phá hủy mã thông báo TIME trong cặp.