Služba SushiSwap se stala obětí zneužití, v jehož důsledku nejméně jeden uživatel přišel o více než 3,3 milionu dolarů. Zneužití zahrnuje chybu ve smlouvě RouterProcessor2, kterou se doporučuje zrušit ve všech řetězcích. Hlavní příčinou je chyba v interní funkci swap(), která obchází kontrolu oprávnění ve funkci swap3callback. Schválením špatného kontraktu uživatelé nevědomky umožňují zneuživateli ukrást jejich tokeny.
První zprávy naznačují, že postiženi jsou pouze ti, kteří swapovali na SushiSwapu během posledních čtyř dnů. Problematický kontrakt schválilo 190 adres Etherea a více než 2000 adres na Layer 2 Arbitrum. Cena tokenu správy Sushi klesla za hodinu od zveřejnění zprávy pouze o 0,6 %. Sushi spolupracuje s bezpečnostními týmy na zmírnění problému a Jared Grey požaduje od Sushi DAO 3 miliony dolarů na právní obranu poté, co Sushi dostala předvolání od americké Komise pro cenné papíry.