Laut Foresight News wurde das Merkle-Belohnungsverteilungssystem von Fluid ausgenutzt, wodurch rund 163.706 FLUID und 49.526 GHO gestohlen wurden. Die Angreifer nutzten eine Remote-Code-Ausführungs-Schwachstelle in einer intern portierten Livewire-Bibliothek aus, um Betriebs-Keys zu erhalten und betrügerische Merkle-Roots zu übermitteln.
Der Angriff betraf nur Backend-Automatisierungssysteme; das Kernprotokoll, die Smart Contracts und die Gelder der Nutzer blieben unberührt. Das Fluid-Team hat die Keys rotiert, die verbleibenden Gelder übertragen und die betroffenen Systeme isoliert. Das Team hat sich verpflichtet, alle Verluste vollständig zu ersetzen. Die Merkle-Belohnungsansprüche sollen innerhalb von zehn Tagen wieder aufgenommen werden, wobei die Belohnungen in der Zwischenzeit normal weiter anwachsen.