O poolcakeSwap V2 OCA/USDC na BSC perdeu US$ 422 mil

Fonte Cryptopolitan

O poolcakeSwap V2 para OCAUSDC na BSC foi explorado em uma transação suspeita detectada hoje. O ataque resultou na perda de quase US$ 500.000 em mercado USDC, drenados em uma única transação.

Segundo relatos de Blockchain , o atacante explorou uma vulnerabilidade na lógica deflacionária sellOCA(), o que lhe permitiu manipular as reservas do pool. O valor final obtido pelo atacante foi de aproximadamente US$ 422.000.

A exploração envolveu o uso de empréstimos e swaps relâmpago combinados com chamadas repetidas à função swapHelper da OCA. Isso removia tokens OCA diretamente do pool de liquidez durante os swaps, inflando artificialmente o preço do par OCA e permitindo a drenagem de USDC.

Como ocorreu a exploração da vulnerabilidade OCA/USDC?

O ataque foi supostamente executado por meio de três transações. A primeira para explorar a vulnerabilidade, e as duas seguintes para servir como subornos adicionais aos desenvolvedores.

“No total, 43 BNB mais 69 BNB foram pagos ao 48club-puissant-builder, resultando em um lucro final estimado de US$ 340 mil”, escreveu a Blocksec Phalcon no X sobre odent, acrescentando que outra transação no mesmo bloco também falhou na posição 52, provavelmente porque foi interceptada pelo atacante.

Os empréstimos relâmpago na Pancake Swap permitem que os usuários tomem emprestado quantias significativas de criptoativos sem garantia; no entanto, o valor emprestado, acrescido das taxas, deve ser pago dentro do mesmo bloco de transações cake

Eles são usados principalmente em estratégias de arbitragem e liquidação na Binance Smart Chain, e os empréstimos geralmente são facilitados pela função flash swap docakeSwap V3.

Outro ataque de empréstimo relâmpago foi detectado

Em dezembro de 2025, uma vulnerabilidade permitiu que um atacante retirasse aproximadamente 138,6 W BNB do pool de liquidez do Pancake cake par DMi/W BNB

Esse ataque demonstrou como uma combinação de empréstimos relâmpago e manipulação das reservas internas do par AMM por meio de funções sync() e callback pode ser usada para esgotar completamente o pool.

O atacante primeiro criou o contrato de exploração trac chamou a função f0ded652(), um ponto de entrada especializado no contrato trac após o qual o contrato trac flashLoan do protocolo Moolah, solicitando aproximadamente 102.693 BNB .

Ao receber o empréstimo relâmpago, o contrato trac o callback onMoolahFlashLoan(…). A primeira coisa que o callback faz é descobrir o saldo de tokens DMi no pool Pancake cake para se preparar para a manipulação de reservas do par.

É importante notar que a vulnerabilidade não está no empréstimo relâmpago, mas notraccakeSwap, permitindo a manipulação de reservas por meio de uma combinação de flash swap e sync() sem proteção contra callbacks maliciosos.

Receba 8% CASH ao gastar criptomoedas com o cartão COCA Visa. Peça já o seu cartão GRÁTIS.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Top 5 criptomoedas feitas na China para ficar de olho enquanto autoridades de Trump sinalizam abertura para negociações comerciaisAs negociações comerciais entre os Estados Unidos (EUA) e a China provavelmente ocorrerão esta semana, com a notícia de que importantes autoridades da administração Trump visitarão a Suíça para uma reunião com autoridades chinesas.
Autor  FXStreet
08 mai. 2025
As negociações comerciais entre os Estados Unidos (EUA) e a China provavelmente ocorrerão esta semana, com a notícia de que importantes autoridades da administração Trump visitarão a Suíça para uma reunião com autoridades chinesas.
placeholder
O ouro avança para máxima de quase duas semanas com dólar em queda diante de esperanças de que guerra no Irã possa acabar em breveO ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
Autor  FXStreet
4 Mês 01 Dia Qua
O ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
placeholder
O ouro recua bruscamente da máxima de duas semanas / US$ 4.800, já que os comentários de Trump sobre o Irã impulsionam o dólar americano (USD)O ouro (XAU/USD) testemunhou uma reversão intradiária a partir da marca de US$ 4.800, ou uma nova máxima de duas semanas atingida no início desta quinta-feira, e, por enquanto, parece ter interrompido uma sequência de quatro dias de ganhos em meio ao ressurgimento da demanda pelo Dólar Americano (USD).
Autor  FXStreet
4 Mês 02 Dia Qui
O ouro (XAU/USD) testemunhou uma reversão intradiária a partir da marca de US$ 4.800, ou uma nova máxima de duas semanas atingida no início desta quinta-feira, e, por enquanto, parece ter interrompido uma sequência de quatro dias de ganhos em meio ao ressurgimento da demanda pelo Dólar Americano (USD).
placeholder
O Irã estabeleceu uma taxa de passagem de petróleo no Canal de Ormuz de US$ 1 por barril, pagável em yuan ou stablecoinsO Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
Autor  Cryptopolitan
23 horas atrás
O Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
placeholder
Previsão Semanal do Ethereum: ETH sob pressão em meio ao aumento das tensões geopolíticas, e rejeição técnica sinaliza risco de quedaO Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
Autor  FXStreet
19 horas atrás
O Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
goTop
quote