De acordo com a Foresight News, o sistema de distribuição de recompensas Merkle da Fluid foi explorado, resultando no roubo de aproximadamente 163.706 FLUID e 49.526 GHO. Os atacantes aproveitaram uma vulnerabilidade de execução remota de código em uma biblioteca Livewire portada internamente para obter chaves operacionais e enviar raízes Merkle fraudulentas.
O ataque afetou apenas sistemas de automação de back-end; o protocolo central, contratos inteligentes e fundos dos usuários não foram afetados. A equipe da Fluid rotacionou as chaves, transferiu os fundos restantes e isolou os sistemas afetados. A equipe se comprometeu a cobrir todas as perdas integralmente. As reivindicações de recompensas Merkle devem ser retomadas dentro de dez dias, com as recompensas continuando a acumular normalmente durante o período intermediário.