O poolcakeSwap V2 OCA/USDC na BSC perdeu US$ 422 mil

Fonte Cryptopolitan

O poolcakeSwap V2 para OCAUSDC na BSC foi explorado em uma transação suspeita detectada hoje. O ataque resultou na perda de quase US$ 500.000 em mercado USDC, drenados em uma única transação.

Segundo relatos de Blockchain , o atacante explorou uma vulnerabilidade na lógica deflacionária sellOCA(), o que lhe permitiu manipular as reservas do pool. O valor final obtido pelo atacante foi de aproximadamente US$ 422.000.

A exploração envolveu o uso de empréstimos e swaps relâmpago combinados com chamadas repetidas à função swapHelper da OCA. Isso removia tokens OCA diretamente do pool de liquidez durante os swaps, inflando artificialmente o preço do par OCA e permitindo a drenagem de USDC.

Como ocorreu a exploração da vulnerabilidade OCA/USDC?

O ataque foi supostamente executado por meio de três transações. A primeira para explorar a vulnerabilidade, e as duas seguintes para servir como subornos adicionais aos desenvolvedores.

“No total, 43 BNB mais 69 BNB foram pagos ao 48club-puissant-builder, resultando em um lucro final estimado de US$ 340 mil”, escreveu a Blocksec Phalcon no X sobre odent, acrescentando que outra transação no mesmo bloco também falhou na posição 52, provavelmente porque foi interceptada pelo atacante.

Os empréstimos relâmpago na Pancake Swap permitem que os usuários tomem emprestado quantias significativas de criptoativos sem garantia; no entanto, o valor emprestado, acrescido das taxas, deve ser pago dentro do mesmo bloco de transações cake

Eles são usados principalmente em estratégias de arbitragem e liquidação na Binance Smart Chain, e os empréstimos geralmente são facilitados pela função flash swap docakeSwap V3.

Outro ataque de empréstimo relâmpago foi detectado

Em dezembro de 2025, uma vulnerabilidade permitiu que um atacante retirasse aproximadamente 138,6 W BNB do pool de liquidez do Pancake cake par DMi/W BNB

Esse ataque demonstrou como uma combinação de empréstimos relâmpago e manipulação das reservas internas do par AMM por meio de funções sync() e callback pode ser usada para esgotar completamente o pool.

O atacante primeiro criou o contrato de exploração trac chamou a função f0ded652(), um ponto de entrada especializado no contrato trac após o qual o contrato trac flashLoan do protocolo Moolah, solicitando aproximadamente 102.693 BNB .

Ao receber o empréstimo relâmpago, o contrato trac o callback onMoolahFlashLoan(…). A primeira coisa que o callback faz é descobrir o saldo de tokens DMi no pool Pancake cake para se preparar para a manipulação de reservas do par.

É importante notar que a vulnerabilidade não está no empréstimo relâmpago, mas notraccakeSwap, permitindo a manipulação de reservas por meio de uma combinação de flash swap e sync() sem proteção contra callbacks maliciosos.

Receba 8% CASH ao gastar criptomoedas com o cartão COCA Visa. Peça já o seu cartão GRÁTIS.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
XPCA11 amplia lucro para R$ 4,5 milhões com yield de 1,59%; PMLL11 projeta ganho de R$ 0,48 por cotaO fundo imobiliário XPCA11 reportou um avanço expressivo em seus resultados operacionais durante o mês de novembro de 2025. O lucro líquido atingiu o patamar de R$ 4,589 milhões, superando com folga os R$ 3,749 milhões registrados no período anterior, refletindo uma combinação de maior eficiência operacional e estabilidade dos recebíveis.
Autor  Pedro Augusto Prazeres
1 Mês 12 Dia Seg
O fundo imobiliário XPCA11 reportou um avanço expressivo em seus resultados operacionais durante o mês de novembro de 2025. O lucro líquido atingiu o patamar de R$ 4,589 milhões, superando com folga os R$ 3,749 milhões registrados no período anterior, refletindo uma combinação de maior eficiência operacional e estabilidade dos recebíveis.
placeholder
Previsão dos 3 principais preços: Bitcoin, Ethereum, Ripple – BTC, ETH e XRP se consolidam após grande liquidaçãoOs preços do Bitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se consolidaram na segunda-feira, após uma correção de quase 9%, 8% e 10% na semana anterior, respectivamente. O BTC está oscilando em torno de US$ 70.000, enquanto o ETH e o XRP enfrentam rejeição em níveis importantes.
Autor  FXStreet
2 Mês 09 Dia Seg
Os preços do Bitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se consolidaram na segunda-feira, após uma correção de quase 9%, 8% e 10% na semana anterior, respectivamente. O BTC está oscilando em torno de US$ 70.000, enquanto o ETH e o XRP enfrentam rejeição em níveis importantes.
placeholder
Ouro recua da máxima de duas semanas, enquanto forte NFP dos EUA modera apostas em corte de juros pelo Fed em marçoOuro (XAU/USD) recua ligeiramente durante a sessão asiática desta quinta-feira e reverte parte do movimento positivo do dia anterior, que levou o ativo a uma máxima de quase duas semanas. O metal, no entanto, carece de seguimento nas vendas e, neste momento, negocia pouco acima do nível de US$ 5.050, com queda inferior a 0,50% no dia, em meio a sinais mistos.
Autor  FXStreet
2 Mês 12 Dia Qui
Ouro (XAU/USD) recua ligeiramente durante a sessão asiática desta quinta-feira e reverte parte do movimento positivo do dia anterior, que levou o ativo a uma máxima de quase duas semanas. O metal, no entanto, carece de seguimento nas vendas e, neste momento, negocia pouco acima do nível de US$ 5.050, com queda inferior a 0,50% no dia, em meio a sinais mistos.
placeholder
Ouro cai para perto de US$ 4.900 com intensificação da pressão vendedoraO preço do ouro (XAU/USD) enfrenta certa pressão vendedora em torno de US$ 4.910 durante o início da sessão asiática desta sexta-feira. O metal amarelo despenca mais de 3,50% no dia, com traders algorítmicos aparentemente amplificando a queda repentina do metal precioso.
Autor  FXStreet
2 Mês 13 Dia Sex
O preço do ouro (XAU/USD) enfrenta certa pressão vendedora em torno de US$ 4.910 durante o início da sessão asiática desta sexta-feira. O metal amarelo despenca mais de 3,50% no dia, com traders algorítmicos aparentemente amplificando a queda repentina do metal precioso.
placeholder
Ethereum Weekly Price Forecast: Tomasz Stańczak to step down as EF co-executive director, ETH recovers $2,000Ethereum Foundation (EF) co-executive director Tomasz Stańczak announced he will step down from his role at the end of February, less than a year after joining the organization.
Autor  FXStreet
19 horas atrás
Ethereum Foundation (EF) co-executive director Tomasz Stańczak announced he will step down from his role at the end of February, less than a year after joining the organization.
goTop
quote