UniLend dieksploitasi karena kerentanan, menyebabkan pencurian sekitar $200K (4% dari TVL). Penyerang menggunakan pinjaman kilat untuk mendepositkan 60 juta USDC, memanipulasi perhitungan jaminan, dan mengeksploitasi bug kontrak dalam proses pemeriksaan kesehatan untuk membesarkan nilai jaminan, menarik 60 stETH. Kekurangan berasal dari implementasi yang buruk dari fungsi userBalanceOfToken. UniLend sejak itu memperbaiki masalah tersebut, menghentikan deposit V2, dan menawarkan hadiah untuk memulihkan dana. Insiden ini menegaskan pentingnya keamanan yang kritis untuk platform DeFi dan kebutuhan akan audit kontrak pintar yang teliti.