UniLend đã bị khai thác do một lỗ hổng, dẫn đến việc đánh cắp khoảng 200K đô la Mỹ (4% TVL). Kẻ tấn công đã sử dụng một khoản vay flash để gửi 60 triệu USDC, thao tác tính toán tài sản đảm bảo và khai thác một lỗi hợp đồng trong quá trình kiểm tra sức khỏe để làm tăng giá trị tài sản đảm bảo, rút 60 stETH. Lỗi xuất phát từ việc thực hiện không chính xác của chức năng userBalanceOfToken. UniLend đã sửa lỗi, tạm dừng gửi tiền vào V2 và đề xuất một khoản thưởng để khôi phục các khoản tiền. Sự cố này nhấn mạnh tầm quan trọng quan trọng của an ninh đối với các nền tảng DeFi và nhu cầu kiểm tra hợp đồng thông minh kỹ lưỡng.