PancakeSwap V2 在 BSC 上的 OCA/USDC 资金池被盗取 $422K 的帖子出现在 BitcoinEthereumNews.com 上。BSC 上的 PancakeSwap V2 OCAUSDC 资金池在一次PancakeSwap V2 在 BSC 上的 OCA/USDC 资金池被盗取 $422K 的帖子出现在 BitcoinEthereumNews.com 上。BSC 上的 PancakeSwap V2 OCAUSDC 资金池在一次

PancakeSwap V2 BSC 上的 OCA/USDC 池被盗 $422K

2026/02/15 07:13
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

PancakeSwap V2 在 BSC 上的 OCAUSDC 资金池今天被检测到在一笔可疑交易中遭到攻击。该攻击导致价值近 50 万美元的 USDC 市场损失,在单笔交易中被抽干。

根据区块链安全平台的报告,攻击者利用了通缩性 sellOCA() 逻辑中的漏洞,使他们能够操纵资金池的储备。据报道,攻击者最终获得的金额约为 42.2 万美元。

该攻击涉及使用闪电贷和闪电兑换,结合重复调用 OCA 的 swapHelper 函数。这在兑换过程中直接从流动性池中移除了 OCA 代币,人为地抬高了 OCA 的配对价格,并导致 USDC 被抽干

OCA/USDC 攻击是如何发生的?

据报道,该攻击通过三笔交易执行。第一笔用于执行攻击,接下来的两笔作为额外的建设者贿赂。

"总共支付了 43 BNB 加 69 BNB 给 48club-puissant-builder,最终利润估计为 34 万美元," Blocksec Phalcon 在 X 上关于此事件写道,并补充说同一区块中的另一笔交易也在位置 52 失败,可能是因为被攻击者抢先交易了。

PancakeSwap 上的闪电贷允许用户在无需抵押品的情况下借入大量加密资产;但是,借入金额加上费用必须在同一交易区块内偿还。

它们主要用于币安智能链上的套利和清算策略,这些贷款通常由 PancakeSwap V3 的闪电兑换功能促成。

几周检测到另一起闪电贷攻击

2025 年 12 月,一次攻击使攻击者从 PancakeSwap 的 DMi/WBNB 配对流动性池中提取了约 138.6 WBNB,净赚约 12 万美元。

该攻击展示了如何通过 sync() 和回调函数结合闪电贷和操纵 AMM 配对的内部储备来完全耗尽资金池。

攻击者首先创建了攻击合约并调用了 f0ded652() 函数,这是合约的一个专门入口点,之后合约从 Moolah 协议调用了 flashLoan,请求约 102,693 WBNB。

在收到闪电贷后,合约启动了 onMoolahFlashLoan(…) 回调。回调做的第一件事是查明 PancakeSwap 池中的 DMi 代币余额,以便准备操纵配对的储备。

需要注意的是,漏洞不在闪电贷中,而在 PancakeSwap 合约中,允许通过闪电兑换和 sync() 的组合来操纵储备,而没有针对恶意回调的保护。

来源: https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

市场机遇
USDCoin 图标
USDCoin实时价格 (USDC)
$1
$1$1
0.00%
USD
USDCoin (USDC) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

币安杠杆将于3月12日下架ARDR

币安杠杆将于3月12日下架ARDR

深潮 TechFlow 消息,3 月 10 日,据官方公告,安杠杆将于2026年03月12日14:00(东八区时间)移除ARDR全仓杠杆资产,并下架ARDR全仓、逐仓杠杆交易对。全仓杠杆交易对:ARDR/USDT逐仓杠杆交易对:ARDR/USDT
分享
Tech Flow2026/03/10 05:02
Metaplanet 在日本和美国成立以比特币为重点的子公司

Metaplanet 在日本和美国成立以比特币为重点的子公司

文章《元星球在日本和美国成立以比特币为重点的子公司》发表在BitcoinEthereumNews.com。元星球(3350),日本最大的比特币BTC$116,183.54储备公司表示,它成立了两家子公司——一家在日本,一家在美国——并购买了bitcoin.jp域名,以加强其对这一最大加密货币的承诺。比特币日本公司将总部设在东京,管理一系列与比特币相关的媒体、会议和在线平台,包括互联网域名和比特币杂志日本版。美国单位,元星球收入公司,将总部设在迈阿密,专注于从比特币相关金融产品中获取收入,包括衍生品,该公司在X上的帖子中表示。元星球指出,它在2024年最后一个季度启动了比特币收入生成业务,并旨在通过新子公司进一步扩大这些业务。这两家全资子公司部分由元星球CEO西蒙·格罗维奇领导。本月早些时候,该公司将其比特币持有量增至超过20,000 BTC。根据BitcoinTreasuries数据,它目前是世界第六大比特币储备公司,其资产负债表上有20,136 BTC。领先的公司Strategy (MSTR)拥有638,985 BTC。这些子公司的成立是在该公司宣布计划通过国际股票销售筹集净额2041亿日元(14亿美元)以增强其BTC持有量后不久。元星球股票周三下跌1.16%。来源:https://www.coindesk.com/business/2025/09/17/metaplanet-sets-up-u-s-japan-subsidiaries-buys-bitcoin-jp-domain-name
分享
BitcoinEthereumNews2025/09/18 06:12
不丹王国政府转移 175 枚 BTC,价值 1185 万美元

不丹王国政府转移 175 枚 BTC,价值 1185 万美元

深潮 TechFlow 消息,3 月 10 日,据 CoinDesk 报道,不丹王国政府转移了 175 枚 BTC,价值 1185 万美元。该国目前仍持有 5400 枚 BTC,价值 3.74 亿美元。
分享
Tech Flow2026/03/10 04:49