บทความ PancakeSwap V2 OCA/USDC pool บน BSC ถูกระบายเงิน $422K ปรากฏบน BitcoinEthereumNews.com PancakeSwap V2 pool สำหรับ OCAUSDC บน BSC ถูกโจมตีในบทความ PancakeSwap V2 OCA/USDC pool บน BSC ถูกระบายเงิน $422K ปรากฏบน BitcoinEthereumNews.com PancakeSwap V2 pool สำหรับ OCAUSDC บน BSC ถูกโจมตีใน

พูล OCA/USDC บน PancakeSwap V2 ใน BSC ถูกดูดเงินไป $422K

2026/02/15 07:13
1 นาทีในการอ่าน

พูล PancakeSwap V2 สำหรับ OCAUSDC บน BSC ถูกโจมตีในธุรกรรมที่น่าสงสัยที่ตรวจพบในวันนี้ การโจมตีครั้งนี้ส่งผลให้สูญเสีย USDC มูลค่าเกือบ 500,000 ดอลลาร์ ถูกดูดออกไปในธุรกรรมเดียว

จากรายงานของแพลตฟอร์มรักษาความปลอดภัยบล็อกเชน ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในตรรกะของ sellOCA() แบบ deflationary ทำให้พวกเขาสามารถจัดการกับสำรองของพูลได้ จำนวนเงินสุดท้ายที่ผู้โจมตีได้ไปมีรายงานว่าอยู่ที่ประมาณ 422,000 ดอลลาร์

การโจมตีครั้งนี้เกี่ยวข้องกับการใช้ flash loans และ flash swaps รวมกับการเรียกฟังก์ชัน swapHelper ของ OCA ซ้ำๆ สิ่งนี้ลบโทเค็น OCA ออกจากพูลสภาพคล่องโดยตรงระหว่างการสวอป ทำให้ราคา OCA ในคู่เทียมสูงขึ้นอย่างเทียม และทำให้สามารถดูดUSDCออกไปได้

การโจมตี OCA/USDC เกิดขึ้นได้อย่างไร?

มีรายงานว่าการโจมตีครั้งนี้ดำเนินการผ่านธุรกรรมสามรายการ รายการแรกเพื่อดำเนินการโจมตี และสองรายการถัดไปเป็นสินบนเพิ่มเติมให้กับผู้สร้างบล็อก

"รวมทั้งหมด 43 BNB บวก 69 BNB ถูกจ่ายให้กับ 48club-puissant-builder เหลือกำไรสุดท้ายโดยประมาณที่ 340,000 ดอลลาร์" Blocksec Phalcon เขียนบน X เกี่ยวกับเหตุการณ์นี้ พร้อมเพิ่มว่าธุรกรรมอื่นในบล็อกเดียวกันก็ล้มเหลวที่ตำแหน่ง 52 เช่นกัน น่าจะเป็นเพราะถูกผู้โจมตี frontrun

Flash loans บน PancakeSwap อนุญาตให้ผู้ใช้ยืมสินทรัพย์คริปโตจำนวนมากโดยไม่ต้องมีหลักประกัน อย่างไรก็ตาม จำนวนเงินที่ยืมพร้อมค่าธรรมเนียมจะต้องชำระคืนภายในบล็อกธุรกรรมเดียวกัน

โดยทั่วไปจะใช้ในกลยุทธ์อาร์บิทราจและการชำระบัญชีบน Binance Smart Chain และการให้กู้มักจะอำนวยความสะดวกโดยฟังก์ชัน flash swap ของ PancakeSwap V3

การโจมตีด้วย flash loan อีกครั้งถูกตรวจพบเมื่อหลายสัปดาห์ก่อน

ในเดือนธันวาคม 2025 การโจมตีทำให้ผู้โจมตีสามารถถอน WBNB ประมาณ 138.6 จากพูลสภาพคล่อง PancakeSwap สำหรับคู่ DMi/WBNB ได้กำไรประมาณ 120,000 ดอลลาร์

การโจมตีนั้นแสดงให้เห็นว่าการรวมกันของ flash loans และการจัดการสำรองภายในของคู่ AMM ผ่านฟังก์ชัน sync() และ callback สามารถใช้เพื่อดูดพูลออกไปจนหมดได้

ผู้โจมตีสร้างสัญญาโจมตีขึ้นมาก่อนและเรียกฟังก์ชัน f0ded652() ซึ่งเป็นจุดเข้าพิเศษของสัญญา หลังจากนั้นสัญญาจะเรียกflashLoan จากโปรโตคอล Moolah ขอ WBNB ประมาณ 102,693

เมื่อได้รับ flash loan สัญญาจะเริ่มcallback onMoolahFlashLoan(…) สิ่งแรกที่ callback ทำคือหายอดคงเหลือของโทเค็น DMi ในพูล PancakeSwap เพื่อเตรียมพร้อมสำหรับการจัดการสำรองของคู่

ควรสังเกตว่าช่องโหว่ไม่ได้อยู่ใน flash loan แต่อยู่ในสัญญา PancakeSwap ที่อนุญาตให้จัดการสำรองผ่านการรวมกันของ flash swap และ sync() โดยไม่มีการป้องกันต่อ callback ที่เป็นอันตราย

แหล่งที่มา: https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

โอกาสทางการตลาด
USDCoin โลโก้
ราคา USDCoin(USDC)
$1.0003
$1.0003$1.0003
0.00%
USD
USDCoin (USDC) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ service@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ราคา Solana (SOL) รวมตัวใกล้ $85 — นี่คือเหตุผลที่การทะลุเหนือ $90 อาจกระตุ้นให้เกิดการเคลื่อนไหวครั้งใหญ่

ราคา Solana (SOL) รวมตัวใกล้ $85 — นี่คือเหตุผลที่การทะลุเหนือ $90 อาจกระตุ้นให้เกิดการเคลื่อนไหวครั้งใหญ่

โพสต์เรื่อง ราคา Solana (SOL) คงที่ใกล้ $85 — นี่คือเหตุผลที่การทะลุระดับ $90 อาจกระตุ้นให้เกิดการเคลื่อนไหวที่ใหญ่ขึ้น ปรากฏครั้งแรกบน Coinpedia Fintech News The crypto
แชร์
CoinPedia2026/02/17 23:21
โปรโตคอล Menese เปิดตัวแล้ว: โครงสร้างพื้นฐานการดำเนินการแบบ Multichain บน On-Chain อย่างสมบูรณ์เปิดตัว Public Beta พร้อมสภาพคล่อง Cross-Chain และ Developer SDK

โปรโตคอล Menese เปิดตัวแล้ว: โครงสร้างพื้นฐานการดำเนินการแบบ Multichain บน On-Chain อย่างสมบูรณ์เปิดตัว Public Beta พร้อมสภาพคล่อง Cross-Chain และ Developer SDK

สร้างขึ้นบน Internet Computer Protocol, Menese มอบโครงสร้างพื้นฐานกระเป๋าเงินที่มีอธิปไตย, กลุ่มสภาพคล่องข้ามเชนแบบเรียลไทม์, และการดำเนินการที่ตั้งโปรแกรมได้ครอบคลุม 50
แชร์
Timestabloid2026/02/17 23:46
Shiba Inu เปิดตัว SOU NFTs เพื่อติดตามและชดเชยความสูญเสียของผู้ใช้ Shibarium

Shiba Inu เปิดตัว SOU NFTs เพื่อติดตามและชดเชยความสูญเสียของผู้ใช้ Shibarium

TLDR Shiba Inu ได้เปิดตัวระบบ "Shib Owes You" เพื่อชดเชยผู้ใช้ที่ได้รับผลกระทบจากการแฮ็ก Shibarium ระบบใหม่ใช้ SOU NFTs บนเชนเพื่อติดตามมูลค่า
แชร์
Blockonomi2026/02/17 23:34