บทความ PancakeSwap V2 OCA/USDC pool บน BSC ถูกระบายเงิน $422K ปรากฏบน BitcoinEthereumNews.com PancakeSwap V2 pool สำหรับ OCAUSDC บน BSC ถูกโจมตีในบทความ PancakeSwap V2 OCA/USDC pool บน BSC ถูกระบายเงิน $422K ปรากฏบน BitcoinEthereumNews.com PancakeSwap V2 pool สำหรับ OCAUSDC บน BSC ถูกโจมตีใน

พูล OCA/USDC บน PancakeSwap V2 ใน BSC ถูกดูดเงินไป $422K

2026/02/15 07:13
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

พูล PancakeSwap V2 สำหรับ OCAUSDC บน BSC ถูกโจมตีในธุรกรรมที่น่าสงสัยที่ตรวจพบในวันนี้ การโจมตีครั้งนี้ส่งผลให้สูญเสีย USDC มูลค่าเกือบ 500,000 ดอลลาร์ ถูกดูดออกไปในธุรกรรมเดียว

จากรายงานของแพลตฟอร์มรักษาความปลอดภัยบล็อกเชน ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในตรรกะของ sellOCA() แบบ deflationary ทำให้พวกเขาสามารถจัดการกับสำรองของพูลได้ จำนวนเงินสุดท้ายที่ผู้โจมตีได้ไปมีรายงานว่าอยู่ที่ประมาณ 422,000 ดอลลาร์

การโจมตีครั้งนี้เกี่ยวข้องกับการใช้ flash loans และ flash swaps รวมกับการเรียกฟังก์ชัน swapHelper ของ OCA ซ้ำๆ สิ่งนี้ลบโทเค็น OCA ออกจากพูลสภาพคล่องโดยตรงระหว่างการสวอป ทำให้ราคา OCA ในคู่เทียมสูงขึ้นอย่างเทียม และทำให้สามารถดูดUSDCออกไปได้

การโจมตี OCA/USDC เกิดขึ้นได้อย่างไร?

มีรายงานว่าการโจมตีครั้งนี้ดำเนินการผ่านธุรกรรมสามรายการ รายการแรกเพื่อดำเนินการโจมตี และสองรายการถัดไปเป็นสินบนเพิ่มเติมให้กับผู้สร้างบล็อก

"รวมทั้งหมด 43 BNB บวก 69 BNB ถูกจ่ายให้กับ 48club-puissant-builder เหลือกำไรสุดท้ายโดยประมาณที่ 340,000 ดอลลาร์" Blocksec Phalcon เขียนบน X เกี่ยวกับเหตุการณ์นี้ พร้อมเพิ่มว่าธุรกรรมอื่นในบล็อกเดียวกันก็ล้มเหลวที่ตำแหน่ง 52 เช่นกัน น่าจะเป็นเพราะถูกผู้โจมตี frontrun

Flash loans บน PancakeSwap อนุญาตให้ผู้ใช้ยืมสินทรัพย์คริปโตจำนวนมากโดยไม่ต้องมีหลักประกัน อย่างไรก็ตาม จำนวนเงินที่ยืมพร้อมค่าธรรมเนียมจะต้องชำระคืนภายในบล็อกธุรกรรมเดียวกัน

โดยทั่วไปจะใช้ในกลยุทธ์อาร์บิทราจและการชำระบัญชีบน Binance Smart Chain และการให้กู้มักจะอำนวยความสะดวกโดยฟังก์ชัน flash swap ของ PancakeSwap V3

การโจมตีด้วย flash loan อีกครั้งถูกตรวจพบเมื่อหลายสัปดาห์ก่อน

ในเดือนธันวาคม 2025 การโจมตีทำให้ผู้โจมตีสามารถถอน WBNB ประมาณ 138.6 จากพูลสภาพคล่อง PancakeSwap สำหรับคู่ DMi/WBNB ได้กำไรประมาณ 120,000 ดอลลาร์

การโจมตีนั้นแสดงให้เห็นว่าการรวมกันของ flash loans และการจัดการสำรองภายในของคู่ AMM ผ่านฟังก์ชัน sync() และ callback สามารถใช้เพื่อดูดพูลออกไปจนหมดได้

ผู้โจมตีสร้างสัญญาโจมตีขึ้นมาก่อนและเรียกฟังก์ชัน f0ded652() ซึ่งเป็นจุดเข้าพิเศษของสัญญา หลังจากนั้นสัญญาจะเรียกflashLoan จากโปรโตคอล Moolah ขอ WBNB ประมาณ 102,693

เมื่อได้รับ flash loan สัญญาจะเริ่มcallback onMoolahFlashLoan(…) สิ่งแรกที่ callback ทำคือหายอดคงเหลือของโทเค็น DMi ในพูล PancakeSwap เพื่อเตรียมพร้อมสำหรับการจัดการสำรองของคู่

ควรสังเกตว่าช่องโหว่ไม่ได้อยู่ใน flash loan แต่อยู่ในสัญญา PancakeSwap ที่อนุญาตให้จัดการสำรองผ่านการรวมกันของ flash swap และ sync() โดยไม่มีการป้องกันต่อ callback ที่เป็นอันตราย

แหล่งที่มา: https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

โอกาสทางการตลาด
USDCoin โลโก้
ราคา USDCoin(USDC)
$0.9996
$0.9996$0.9996
+0.01%
USD
USDCoin (USDC) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

Polymarket Paris Weather Glitch จุดชนวนการตรวจสอบมูลค่า $37K

Polymarket Paris Weather Glitch จุดชนวนการตรวจสอบมูลค่า $37K

Polymarket เผชิญการตรวจสอบหลังเทรดเดอร์รายงานว่าทำกำไรได้ $37K จากข้อบกพร่องในตลาดพยากรณ์อากาศปารีส สร้างคำถามใหม่เกี่ยวกับความน่าเชื่อถือและกฎของตลาด
แชร์
coinlineup2026/04/23 18:48
EUR/USD: แนวโน้มแกว่งตัวในกรอบ โดยดอลลาร์มีความได้เปรียบ – Commerzbank

EUR/USD: แนวโน้มแกว่งตัวในกรอบ โดยดอลลาร์มีความได้เปรียบ – Commerzbank

โพสต์ EUR/USD: แนวโน้มไซด์เวย์โดยมีดอลลาร์เป็นปัจจัยหลัก – Commerzbank ปรากฏบน BitcoinEthereumNews.com Antje Praefcke จาก Commerzbank คาดว่า EUR/USD จะยังคงเคลื่อนไหวในกรอบไซด์เวย์
แชร์
BitcoinEthereumNews2026/04/23 16:55
ผู้ร่วมก่อตั้ง MetaMask ลาออกหลังทำงาน 10 ปี

ผู้ร่วมก่อตั้ง MetaMask ลาออกหลังทำงาน 10 ปี

โพสต์ MetaMask Co-Founder Quits After 10 Years ปรากฏบน BitcoinEthereumNews.com สถาปนิก Web3 เส้นทางที่ไม่คาดคิด Dan Finlay ผู้ร่วมก่อตั้ง MetaMask ที่แพร่หลายอยู่ทุกที่
แชร์
BitcoinEthereumNews2026/04/23 16:47

ปฐมบท USD1: ค่าเทรด 0 + 12% APR

ปฐมบท USD1: ค่าเทรด 0 + 12% APRปฐมบท USD1: ค่าเทรด 0 + 12% APR

ผู้ใช้ใหม่: สเตกรับสูงสุด 600% APR ระยะเวลาจำกัด!