Theo giám sát rủi ro bảo mật, cảnh báo sớm và chặn nền tảng Beosin EagleEye của công ty kiểm toán bảo mật chuỗi khối Beosin, vào ngày 19 tháng 3 năm 2023, người ta phát hiện ra rằng dự án Harvest_Keeper đã chuyển tiền của người dùng một cách ác ý, liên quan đến số tiền khoảng 933.000 đô la Mỹ . Nhóm bảo mật Beosin đã phát hiện ra thông qua dữ liệu trên chuỗi rằng kẻ tấn công đã sử dụng quyền của chủ sở hữu để chuyển USDT được thế chấp bởi người dùng trong hợp đồng HarvestKeeper bằng cách gọi hàm getAmount, sau đó kẻ tấn công sử dụng ủy quyền mã thông báo của người dùng cho EOA (0x250. ..c14) thành nhiều tài khoản Nếu tiền của người dùng được chuyển qua EOA này lần đầu tiên, người dùng nên hủy ủy quyền của EOA này. Số tiền bị đánh cắp hiện được lưu trữ ở nhiều địa chỉ, hầu hết được lưu trữ ở 0x92288f964ae8fce23e8d337422ad66eefc333670. Số tiền bị đánh cắp sẽ được Beosin Trace theo dõi liên tục.