Theo giám sát của nhóm bảo mật OKLink của OKLink, dự án DeFi Thena trên Chuỗi BNB đã bị tấn công và dự án đã thiệt hại khoảng 20.000 đô la Mỹ. nâng cấp hợp đồng đã gây ra một số vấn đề về cấu hình và chức năng hủy đặt cọc Nếu không có xác minh quyền, kẻ tấn công có thể rút tài sản cầm cố của người dùng đến địa chỉ _beneficiary bằng cách gọi hàm unstake và chuyển tham số _beneficiary. Lấy một trong các giao dịch làm ví dụ, kẻ tấn công gọi hàm unstake để đặt _beneficiary làm hợp đồng tấn công và lấy đi tài sản của người dùng để hoàn thành cuộc tấn công. Giao dịch tấn công: https://www.oklink.com/cn/bsc/tx/0xdf6252854362c3e96fd086d9c3a5397c303d265649aee0b023176bb49cf00d4b