データ:BSCチェーン上のUSDC-OCA流動性プールが攻撃され、ハッカーがデフレメカニズムの脆弱性を利用して42.2万ドルを盗んだ。
据 BlockSec Phalcon 监测,BSC 链上一个未知的 USDC-OCA 流动性池遭攻击,导致约 42.2 万枚 USDC 被提取。攻撃者は OCA トークンのデフレ sellOCA() ロジックの脆弱性を利用し、毎回 OCA トークンをスワップする際に流動性プールから同量の OCA を取り除き、プール内のトークン価格を人為的に引き上げました。攻撃は三つの取引で完了しました:最初の取引が攻撃操作を実行し、残りの二つは主に追加のブロックビルダーへの賄賂を支払うために使用されました。攻撃者は 48club-puissant-builder に対して合計約 43 BNB と 69 BNB を支払い、最終的な利益は約 34 万ドルと推定されています。同じブロック内の別の取引は position 52 で失敗し、攻撃者による先行取引の疑いがあります。