Theo giám sát của nền tảng Beosin EagleEye, hợp đồng mã thông báo Cupid trên Chuỗi BNB đã bị tấn công bởi các khoản vay nhanh. Nhóm bảo mật Beosin đã phân tích và phát hiện ra rằng hợp đồng Cupid 0x40c994299fb4449ddf471d0634738ea79c734919 có một lỗ hổng logic phần thưởng. Các mã thông báo LP với USDT/VENUS có thể nhận được Mã thông báo Cupid. Kẻ tấn công sử dụng khoản vay nhanh để cho vay USDT, mua mã thông báo VENUS và nhận mã thông báo LP sau khi thế chấp. Sau khi gửi LP đến nhiều địa chỉ, kẻ tấn công lấy mã thông báo Cupid bằng cách gọi yêu cầu chức năng 0xe98bfe1e() của hợp đồng bị tấn công và bán chúng sau khi nhận được mã thông báo Cupid. Lợi nhuận 78623 USDT.