Bunni đã phát hành một báo cáo chi tiết về một lỗ hổng dẫn đến việc khai thác khoản vay nhanh trị giá 8,4 triệu đô la, ảnh hưởng đến cặp weETH/ETH trên Unichain và cặp USDC/USDT trên Ethereum. Vụ khai thác xảy ra do lỗi làm tròn trong các hợp đồng thông minh khi người dùng rút tiền, mà kẻ tấn công đã lợi dụng để thao túng giá cả và thanh khoản. Kẻ tấn công đã vay 3 triệu USDT thông qua khoản vay nhanh, thao túng giá token và khai thác lỗi làm tròn trong 44 lần rút nhỏ để làm cạn kiệt thanh khoản USDC. Bunni đã cập nhật mã làm tròn và khôi phục chức năng rút tiền xuyên chuỗi, trong khi các chức năng khác vẫn bị đình chỉ. Nền tảng đang hợp tác với cơ quan thực thi pháp luật để truy tìm nguồn tiền và đang đưa ra phần thưởng 10% cho việc trả lại tài sản bị đánh cắp.