في يناير، تم استغلال 30 @GyroStable بحوالي 300.2 إيثان (~696 ألف دولار) استغل مخترق ثغرة مكالمة عشوائية في دالة _ccipReceive() في عقد GydL1CCIPEscrow. يسمح لحقل المستلم في رسالة CCIP بأن يكون أي عنوان، بما في ذلك عقد رمز GYD نفسه. تعيين المستلم = GYD والبيانات = موافقة (مهاجم، الحد الأقصى) منح المهاجم فعليا الصلاحية الكاملة لممتلكات GYD الخاصة بالضمان.