El fondo de intercambio decakeSwap V2 OCA/USDC en BSC se quedó sin $422,000

Fuente Cryptopolitan

El poolcakeSwap V2 para OCAUSDC en BSC fue explotado en una transacción sospechosa detectada hoy. El ataque resultó en la pérdida de casi $500,000 en el mercado de USDC, en una sola transacción.

Según informes de blockchain , el atacante aprovechó una vulnerabilidad en la lógica deflacionaria sellOCA(), lo que le permitió manipular las reservas del fondo. La cantidad final que obtuvo fue de aproximadamente $422,000.

El exploit implicó el uso de préstamos flash y swaps flash, junto con repetidas llamadas a la función swapHelper de OCA. Esto eliminó los tokens de OCA directamente del fondo de liquidez durante los swaps, inflando artificialmente el precio de OCA en el par y permitiendo el drenaje de USDC.

¿Cómo ocurrió el exploit OCA/USDC?

Según se informa, el ataque se ejecutó mediante tres transacciones: la primera para ejecutar el exploit y las dos siguientes para sobornar a los constructores.

“En total, se pagaron 43 BNB más 69 BNB a 48club-puissant-builder, dejando una ganancia final estimada de $340K”, escribió Blocksec Phalcon en X sobre eldent, y agregó que otra transacción en el mismo bloque también falló en la posición 52, probablemente porque el atacante se adelantó.

Los préstamos flash en Pan cake Swap permiten a los usuarios tomar prestadas cantidades significativas de criptoactivos sin garantía; sin embargo, el monto prestado más las tarifas deben reembolsarse dentro del mismo bloque de transacción.

Se utilizan principalmente en estrategias de arbitraje y liquidación en Binance Smart Chain, y los préstamos generalmente son facilitados por la función de intercambio flash decakeSwap V3.

Hace semanas se detectó otro ataque de préstamos flash

En diciembre de 2025, un exploit permitió a un atacante retirar aproximadamente 138,6 W BNB del fondo de liquidez Pancake cake par DMi/W BNB

Ese ataque demostró cómo una combinación de préstamos flash y manipulación de las reservas internas del par AMM a través de funciones sync() y callback puede usarse para agotar completamente el fondo.

El atacante primero creó el trac y llamó a la función f0ded652(), un punto de entrada especializado en el contrato trac después de lo cual el contrato trac a desde el protocolo Moolah, solicitando aproximadamente 102,693 W BNB .

Al recibir el préstamo flash, el contrato trac la devolución de llamada onMoolahFlashLoan(…). Lo primero que hace la devolución de llamada es averiguar el saldo de tokens DMi en el cake Swap para preparar la manipulación de reservas del par.

Cabe señalar que la vulnerabilidad no está en el préstamo flash, sino en eltraccakeSwap, que permite la manipulación de reservas a través de una combinación de flash swap y sync() sin protección contra devoluciones de llamadas maliciosas.

Obtén un 8% CASH al gastar criptomonedas con la tarjeta Visa COCA. Solicita tu tarjeta GRATIS.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El BCE ha decidido mantener los tipos de interés en 4,25% este mes de julioLa reciente decisión del BCE sobre los tipos de interés pasa por mantenerlos en el 4,25% en julio. ¿Cómo nos afecta, y qué nos espera durante los próximos meses?
Autor  Edgar Martin
23 de jul de 2024
La reciente decisión del BCE sobre los tipos de interés pasa por mantenerlos en el 4,25% en julio. ¿Cómo nos afecta, y qué nos espera durante los próximos meses?
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
Oro cae cerca de los 5.100$ mientras los temores de inflación pesan en medio del conflicto en Oriente MedioEl precio del Oro (XAU/USD) enfrenta cierta presión de venta cerca de 5.100$ durante la primera sesión asiática del miércoles. El metal precioso cae en medio de una renovada demanda del Dólar estadounidense (USD) y perspectivas desalentadoras para recortes de tasas en EE.UU.
Autor  FXStreet
3 Mes 04 Día Mier
El precio del Oro (XAU/USD) enfrenta cierta presión de venta cerca de 5.100$ durante la primera sesión asiática del miércoles. El metal precioso cae en medio de una renovada demanda del Dólar estadounidense (USD) y perspectivas desalentadoras para recortes de tasas en EE.UU.
placeholder
El índice S&P 500 subió un 0.78% ante las señales de deshielo geopolítico y la fortaleza de la tecnología. ¿Continuará subiendo en el futuro?El índice S&P 500 inició la sesión con una apertura en los 6,831.69 puntos. Durante el transcurso de la jornada, el mercado mostró un impulso alcista que llevó al índice a alcanzar un precio máximo de 6,885.94 puntos.
Autor  Mitrade Team
3 Mes 05 Día Jue
El índice S&P 500 inició la sesión con una apertura en los 6,831.69 puntos. Durante el transcurso de la jornada, el mercado mostró un impulso alcista que llevó al índice a alcanzar un precio máximo de 6,885.94 puntos.
placeholder
El Oro cae por debajo de 5.100$ mientras el Dólar ganaEl precio del Oro (XAU/USD) se desploma cerca de 5.085$ durante la primera parte de la sesión asiática del viernes. El metal precioso pierde terreno en medio de un Dólar estadounidense (USD) más fuerte. El informe de empleo de EE. UU. para febrero será el centro de atención más tarde el viernes
Autor  FXStreet
El dia de ayer 01: 21
El precio del Oro (XAU/USD) se desploma cerca de 5.085$ durante la primera parte de la sesión asiática del viernes. El metal precioso pierde terreno en medio de un Dólar estadounidense (USD) más fuerte. El informe de empleo de EE. UU. para febrero será el centro de atención más tarde el viernes
goTop
quote