Theo giám sát của BlockSec, thị trường NFT bất động sản châu Âu OMNI ESTATE GROUP đã bị hack và mất 236 BNB do kiểm tra thông số không đầy đủ trong hợp đồng StakingPool. Kẻ tấn công có thể đầu tư 1 wei để rút phần thưởng mã thông báo ORT. Phần thưởng thường được tính bằng hàm _Check_reward theo thời hạn và số tiền gửi, nhưng thời lượng bắt đầu từ tham số đầu vào end_date, giá trị này không được kiểm tra. Trong hàm _Check_reward, nếu tham số thời lượng không hợp lệ, nó sẽ trả về biến trạng thái mặc định (total_percent), là 6000e18 khi bắt đầu cuộc tấn công. Cuộc tấn công được tài trợ bởi FixedFloat, nơi những kẻ tấn công đã trao đổi mã thông báo ORT để lấy BNB sau khi thực hiện nhiều cuộc tấn công như vậy.