De beveiligingsonderneming SlowMist heeft een kritieke bug in het OMNI404-contract ontdekt die leidde tot een verlies van 2,4 WETH. De aanvaller exploiteerde een ontwerpfout in de transfer-functie die het mogelijk maakte om meer tokens te ontvangen dan eigenlijk was bedoeld. Het OMNI404-contract behandelt transfer-waarden van 50 of minder als ERC721-token-ID’s, maar voert altijd ook een vaste hoeveelheid van 1e18 OMNI404-units over. Dit creëerde een gat in de logica van het contract.