Публикация о том, что пул PancakeSwap V2 OCA/USDC на BSC был опустошен на $422 тыс., появилась на BitcoinEthereumNews.com. Пул PancakeSwap V2 для OCAUSDC на BSC был эксплуатирован вПубликация о том, что пул PancakeSwap V2 OCA/USDC на BSC был опустошен на $422 тыс., появилась на BitcoinEthereumNews.com. Пул PancakeSwap V2 для OCAUSDC на BSC был эксплуатирован в

Пул PancakeSwap V2 OCA/USDC в BSC опустошен на 422 000 $

2026/02/15 07:13
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Пул PancakeSwap V2 для OCA/USDC в BSC был взломан в подозрительной транзакции, обнаруженной сегодня. Атака привела к потере почти 500 000 $ рынка USDC, слитых в одной транзакции.

Согласно отчетам платформ безопасности блокчейна, злоумышленник использовал уязвимость в логике дефляционной криптовалюты sellOCA(), получив доступ к манипулированию резервами пула. Окончательная сумма, с которой злоумышленник скрылся, составила приблизительно 422 000 $.

Эксплойт включал использование мгновенных займов и мгновенных свопов в сочетании с повторяющимися вызовами функции swapHelper OCA. Это удалило токены OCA напрямую из пула ликвидности во время свопов, искусственно завышая цену OCA в паре и позволяя слить USDC

Как произошел эксплойт OCA/USDC?

Атака была выполнена через три транзакции. Первая для проведения эксплойта, а следующие две для дополнительных взяток сборщикам.

"В общей сложности 43 BNB плюс 69 BNB были заплачены 48club-puissant-builder, оставив приблизительную конечную прибыль в размере 340 000 $," написал Blocksec Phalcon в X об инциденте, добавив, что другая транзакция в том же блоке также не удалась на позиции 52, вероятно, потому что была опережена злоумышленником.

Мгновенные займы на PancakeSwap позволяют пользователям занимать значительные суммы криптоактивов без залога; однако заемная сумма плюс комиссии должны быть возвращены в течение того же блока транзакций.

Они в основном используются в арбитражных и ликвидационных стратегиях в Binance Smart Chain, и займы обычно облегчаются функцией мгновенного свопа PancakeSwap V3.

Еще одна атака с мгновенным займом была обнаружена несколько недель назад

В декабре 2025 года эксплойт позволил злоумышленнику вывести приблизительно 138,6 WBNB из пула ликвидности PancakeSwap для пары DMi/WBNB, получив приблизительно 120 000 $.

Эта атака продемонстрировала, как комбинация мгновенных займов и манипулирования внутренними резервами пары AMM через функции sync() и обратного вызова может быть использована для полного истощения пула.

Злоумышленник сначала создал контракт эксплойта и вызвал функцию f0ded652(), специализированную точку входа в контракт, после чего контракт вызвал flashLoan из протокола Moolah, запросив приблизительно 102 693 WBNB.

После получения мгновенного займа контракт инициирует обратный вызов onMoolahFlashLoan(…). Первое, что делает обратный вызов, это узнает баланс токена DMi в пуле PancakeSwap, чтобы подготовиться к манипулированию резервами пары.

Следует отметить, что уязвимость не в мгновенном займе, а в контракте PancakeSwap, позволяющем манипулировать резервами через комбинацию мгновенного свопа и sync() без защиты от вредоносных обратных вызовов.

Источник: https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

Возможности рынка
Логотип USDCoin
USDCoin Курс (USDC)
$0.9996
$0.9996$0.9996
+0.01%
USD
График цены USDCoin (USDC) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Grayscale публикует список криптоактивов на 2 квартал 2026 года

Grayscale публикует список криптоактивов на 2 квартал 2026 года

Grayscale Investments опубликовала свой последний список «Активы на рассмотрении» на второй квартал 2026 года, предоставляя информацию о том, какие криптовалюты фирма в настоящее время
Поделиться
Coinfomania2026/04/11 21:06
Grayscale добавляет HYPE, TON, TRX в криптовалютный список наблюдения Q2 на фоне роста интереса к подаче заявок на ETF

Grayscale добавляет HYPE, TON, TRX в криптовалютный список наблюдения Q2 на фоне роста интереса к подаче заявок на ETF

Grayscale расширила свой криптовалютный список наблюдения на второй квартал, добавив HYPE, TON и TRX, в то время как набирает обороты подача заявки на ETF HYPE. Вот что может означать это обновление.
Поделиться
coinlineup2026/04/11 21:21
MEXC листингует Openledger (OPEN) с аирдропом на $90 000 в OPEN и 15 000 USDT+ в рамках события

MEXC листингует Openledger (OPEN) с аирдропом на $90 000 в OPEN и 15 000 USDT+ в рамках события

Виктория, Сейшельские острова, 8 сентября 2025 года — Биржа MEXC, ведущая глобальная криптовалютная биржа, объявила об успешном листинге Openledger (OPEN). В честь
Поделиться
The Bit Times2025/09/08 19:00

Новости 24/7 в прямом эфире

Еще

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR