وفقًا لرصد فريق OKLink الأمني التابع لشركة OKLink ، فقد تم الهجوم على مشروع DeFi Thena on BNB Chain ، وخسر المشروع حوالي 20000 دولار أمريكي. وفقًا لتحليل فريق الأمن ، كان السبب الرئيسي للهجوم هو الاستراتيجية أدخلت ترقية العقد بعض مشكلات التكوين ، ووظيفة unstake بدون التحقق من الإذن ، يمكن للمهاجم فك الأصول المرهونة للمستخدم إلى عنوان _benefective عن طريق استدعاء وظيفة unstake وتمرير المعلمة _beneficial. بأخذ إحدى المعاملات كمثال ، يستدعي المهاجم وظيفة unstake لتعيين _benefective كعقد للهجوم ، ويأخذ أصول المستخدم لإكمال الهجوم. معاملة الهجوم: https://www.oklink.com/cn/bsc/tx/0xdf6252854362c3e96fd086d9c3a5397c303d265649aee0b023176bb49cf00d4b