Menurut pemantauan tim keamanan OKLink dari OKLink, proyek DeFi Thena di BNB Chain diserang, dan proyek tersebut kehilangan sekitar 20.000 dolar AS Menurut analisis tim keamanan, penyebab utama serangan itu adalah Strategi peningkatan kontrak memperkenalkan beberapa masalah konfigurasi, dan fungsi unstake Tanpa verifikasi izin, penyerang dapat meng-unstake aset yang dijanjikan pengguna ke alamat _penerima dengan memanggil fungsi unstake dan meneruskan parameter _penerima. Mengambil salah satu transaksi sebagai contoh, penyerang memanggil fungsi unstake untuk menetapkan _penerima sebagai kontrak serangan, dan mengambil aset pengguna untuk menyelesaikan serangan. Serangan transaksi: https://www.oklink.com/cn/bsc/tx/0xdf6252854362c3e96fd086d9c3a5397c303d265649aee0b023176bb49cf00d4b