O poolcakeSwap V2 OCA/USDC na BSC perdeu US$ 422 mil

Fonte Cryptopolitan

O poolcakeSwap V2 para OCAUSDC na BSC foi explorado em uma transação suspeita detectada hoje. O ataque resultou na perda de quase US$ 500.000 em mercado USDC, drenados em uma única transação.

Segundo relatos de Blockchain , o atacante explorou uma vulnerabilidade na lógica deflacionária sellOCA(), o que lhe permitiu manipular as reservas do pool. O valor final obtido pelo atacante foi de aproximadamente US$ 422.000.

A exploração envolveu o uso de empréstimos e swaps relâmpago combinados com chamadas repetidas à função swapHelper da OCA. Isso removia tokens OCA diretamente do pool de liquidez durante os swaps, inflando artificialmente o preço do par OCA e permitindo a drenagem de USDC.

Como ocorreu a exploração da vulnerabilidade OCA/USDC?

O ataque foi supostamente executado por meio de três transações. A primeira para explorar a vulnerabilidade, e as duas seguintes para servir como subornos adicionais aos desenvolvedores.

“No total, 43 BNB mais 69 BNB foram pagos ao 48club-puissant-builder, resultando em um lucro final estimado de US$ 340 mil”, escreveu a Blocksec Phalcon no X sobre odent, acrescentando que outra transação no mesmo bloco também falhou na posição 52, provavelmente porque foi interceptada pelo atacante.

Os empréstimos relâmpago na Pancake Swap permitem que os usuários tomem emprestado quantias significativas de criptoativos sem garantia; no entanto, o valor emprestado, acrescido das taxas, deve ser pago dentro do mesmo bloco de transações cake

Eles são usados principalmente em estratégias de arbitragem e liquidação na Binance Smart Chain, e os empréstimos geralmente são facilitados pela função flash swap docakeSwap V3.

Outro ataque de empréstimo relâmpago foi detectado

Em dezembro de 2025, uma vulnerabilidade permitiu que um atacante retirasse aproximadamente 138,6 W BNB do pool de liquidez do Pancake cake par DMi/W BNB

Esse ataque demonstrou como uma combinação de empréstimos relâmpago e manipulação das reservas internas do par AMM por meio de funções sync() e callback pode ser usada para esgotar completamente o pool.

O atacante primeiro criou o contrato de exploração trac chamou a função f0ded652(), um ponto de entrada especializado no contrato trac após o qual o contrato trac flashLoan do protocolo Moolah, solicitando aproximadamente 102.693 BNB .

Ao receber o empréstimo relâmpago, o contrato trac o callback onMoolahFlashLoan(…). A primeira coisa que o callback faz é descobrir o saldo de tokens DMi no pool Pancake cake para se preparar para a manipulação de reservas do par.

É importante notar que a vulnerabilidade não está no empréstimo relâmpago, mas notraccakeSwap, permitindo a manipulação de reservas por meio de uma combinação de flash swap e sync() sem proteção contra callbacks maliciosos.

Receba 8% CASH ao gastar criptomoedas com o cartão COCA Visa. Peça já o seu cartão GRÁTIS.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ações da Embraer (EMBR3) caem 3,6% mesmo com receita recorde; manutenção de guidance frustra expectativas do mercadoAs ações da Embraer (EMBR3) registraram uma forte queda na sessão desta quarta-feira (22), após a divulgação dos resultados do terceiro trimestre de 2025 (3T25). Os papéis fecharam em baixa de 3,60%, cotados a R$ 84,13.
Autor  Pedro Augusto Prazeres
05 nov. 2025
As ações da Embraer (EMBR3) registraram uma forte queda na sessão desta quarta-feira (22), após a divulgação dos resultados do terceiro trimestre de 2025 (3T25). Os papéis fecharam em baixa de 3,60%, cotados a R$ 84,13.
placeholder
A Saudi Aramco afirmou que a guerra com o Irã causou a maior interrupção no fornecimento de petróleo já registradaA gigante petrolífera saudita Saudi Aramco alertou na terça-feira que a guerra iniciada pelos Estados Unidos e Israel com o Irã pode afetar duramente os preços globais, uma vez que o fornecimento de petróleo e gás em todo o Golfo está sob extrema pressão. O alerta surgiu após a Rapidan Energy afirmar que o conflito causou a maior interrupção no fornecimento da história do mercado de petróleo. […]
Autor  Cryptopolitan
3 Mês 11 Dia Qua
A gigante petrolífera saudita Saudi Aramco alertou na terça-feira que a guerra iniciada pelos Estados Unidos e Israel com o Irã pode afetar duramente os preços globais, uma vez que o fornecimento de petróleo e gás em todo o Golfo está sob extrema pressão. O alerta surgiu após a Rapidan Energy afirmar que o conflito causou a maior interrupção no fornecimento da história do mercado de petróleo. […]
placeholder
O ouro mantém-se acima dos US$ 5.200, com as tensões no Oriente Médio e a fraqueza do dólar americano a apoiarem-no antes da divulgação do IPC dos EUAO ouro (XAU/USD) atrai compradores pelo segundo dia consecutivo nesta quarta-feira e sobe para a área de US$ 5.223 durante o pregão asiático, voltando a se aproximar da máxima de uma semana atingida no dia anterior.
Autor  FXStreet
3 Mês 11 Dia Qua
O ouro (XAU/USD) atrai compradores pelo segundo dia consecutivo nesta quarta-feira e sobe para a área de US$ 5.223 durante o pregão asiático, voltando a se aproximar da máxima de uma semana atingida no dia anterior.
placeholder
Revolut e Wells Fargo estão expandindo agressivamente sua presença no mercado de criptomoedasA fintech britânica Revolut obteve uma licença bancária completa no Reino Unido, enquanto o gigante bancário americano Wells Fargo registrou uma marca para uma stablecoin de sua própria marca. As recentes movimentações da Revolut e do Wells Fargo, ambas favoráveis às criptomoedas, destacam como as empresas tradicionais estão inovando para se manterem atualizadas com o cenário financeiro em constante mudança, enquanto as fintechs estão obtendo licenças bancárias para aumentar sua participação no mercado financeiro
Autor  Cryptopolitan
Ontem 01: 43
A fintech britânica Revolut obteve uma licença bancária completa no Reino Unido, enquanto o gigante bancário americano Wells Fargo registrou uma marca para uma stablecoin de sua própria marca. As recentes movimentações da Revolut e do Wells Fargo, ambas favoráveis às criptomoedas, destacam como as empresas tradicionais estão inovando para se manterem atualizadas com o cenário financeiro em constante mudança, enquanto as fintechs estão obtendo licenças bancárias para aumentar sua participação no mercado financeiro
placeholder
O ouro enfraquece à medida que as preocupações com a inflação elevam os rendimentos dos títulos dos EUA e o dólar americano; a desvalorização continua amortecidaO ouro (XAU/USD) é negociado com uma tendência negativa pelo segundo dia consecutivo nesta quinta-feira, embora não haja continuidade nas vendas e a queda intradiária tenha sido interrompida perto da área de US$ 5.125.
Autor  Cryptopolitan
20 horas atrás
O ouro (XAU/USD) é negociado com uma tendência negativa pelo segundo dia consecutivo nesta quinta-feira, embora não haja continuidade nas vendas e a queda intradiária tenha sido interrompida perto da área de US$ 5.125.
goTop
quote