وفقًا لرصد BlockSec ، تم اختراق سوق العقارات الأوروبية OMNI ESTATE GROUP وفقدت 236 BNB بسبب عدم كفاية التحقق من المعلمات في عقد StakingPool. يمكن للمهاجم أن يستثمر 1 وي لسحب مكافآت رمز ORT. يتم احتساب المكافأة عادةً بواسطة وظيفة _Check_reward وفقًا لمدة الإيداع والمبلغ ، ولكن المدة تبدأ من معلمة الإدخال end_date ، وهي القيمة التي لم يتم التحقق منها. في وظيفة _Check_reward ، إذا كانت معلمة المدة غير صالحة ، فإنها تُرجع متغير الحالة الافتراضي (total_percent) ، وهو 6000e18 في بداية الهجوم. تم تمويل الهجوم من قبل FixedFloat ، حيث تبادل المهاجمون رموز ORT مقابل BNB بعد شن العديد من هذه الهجمات.