Luka w kontrakcie SynapLogic spowodowała znaczne straty finansowe. Według PANews, BlockSec Alert doniósł, że funkcja swapExactTokensForETHSupportingFeeOnTransferTokens w kontrakcie nie miała niezbędnej weryfikacji parametrów. To zaniedbanie umożliwiło atakującym manipulację logiką 'whitelist' i wyznaczenie dowolnego adresu do zysku. Dodatkowo, kontrakt nie zweryfikował, czy całkowita dystrybucja rodzimych tokenów przekroczyła rzeczywistą płatność, co umożliwiło atakującym wypłatę nadmiarowych rodzimych tokenów i jednoczesne otrzymanie nowo wybitych tokenów SYP. To wykorzystanie doprowadziło do oszacowanej straty wynoszącej około $186,000.
