În ianuarie, 30 @GyroStable au fost exploatate pentru aproximativ 300,2 ETH (~696.000$) Un hacker a exploatat o vulnerabilitate arbitrară a apelurilor în funcția _ccipReceive() a contractului GydL1CCIPEscrow. Permite ca câmpul destinatar din mesajul CCIP să fie orice adresă, inclusiv contractul tokenului GYD în sine. Setarea destinatarului = GYD și date = aprobare(atacator, max) a acordat efectiv atacatorului o autorizație completă pentru deținerile GYD ale escrow-ului.