وفقًا لرصد Beosin EagleEye للمخاطر الأمنية والإنذار المبكر ومراقبة منصة الحظر لشركة Beosin لتدقيق أمن blockchain ، في 19 مارس 2023 ، وجد أن مشروع Harvest_Keeper قد قام بتحويل أموال المستخدمين بشكل ضار ، بما في ذلك مبلغ حوالي 933000 دولار أمريكي . اكتشف فريق أمان Beosin من خلال البيانات الموجودة على السلسلة أن المهاجم استخدم سلطة المالك لنقل USDT المرهونة من قبل المستخدم في عقد HarvestKeeper عن طريق استدعاء وظيفة getAmount ، ثم استخدم المهاجم ترخيص الرمز المميز للمستخدم إلى EOA (0x250. ..c14) إلى عدة حسابات إذا تم تحويل أموال المستخدم من خلال EOA هذا لأول مرة ، يُنصح المستخدم بإلغاء تفويض EOA هذا. يتم تخزين الأموال المسروقة حاليًا في عناوين متعددة ، يتم تخزين معظمها في 0x92288f964ae8fce23e8d337422ad66eefc333670. ستتم مراقبة الأموال المسروقة باستمرار بواسطة Beosin Trace.