BlockSec:BSC链上 USDC-OCA 流动池遭攻击,黑客利用通缩机制漏洞盗取 42.2 万美元

链捕手02-14

ChainCatcher 消息,据市场消息,BSC 链上一个未知的 USDC-OCA 流动性池遭攻击,导致约 42.2 万枚 USDC 被提取。

攻击者利用了 OCA 代币的通缩性 sellOCA() 逻辑漏洞,每次调用在 swap OCA 代币的同时,从流动性池中移除等量的 OCA,人为抬高了池内代币价格。攻击通过三笔交易完成:第一笔执行攻击操作,后两笔主要用于支付额外的区块构建者贿赂。攻击者向 48club-puissant-builder 支付了总计约 43 枚 BNB 加 69 枚 BNB,最终获利估计约为 34 万美元。同一区块中的另一笔交易在 position 52 处失败,疑似被攻击者抢先交易。

免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法