PANews 2月14日消息,根據BlockSec Phalcon監測,BSC鏈上一個未知的USDC-OCA流動性池遭攻擊,導致約42.2萬枚USDC被提取。攻擊者利用了OCA代幣的通縮性sellOCA()邏輯漏洞,每次調用在swap OCA代幣的同時,從流動性池中移除等量的OCA,人為抬高了池內代幣價格。
攻擊透過三筆交易完成:第一筆執行攻擊操作,後兩筆主要用於支付額外的區塊建構者賄賂。攻擊者向48club-puissant-builder支付了總計約43枚BNB加69枚BNB,最終獲利估計約34萬美元。同一區塊中的另一筆交易在position 52處失敗,疑似被攻擊者搶先交易。

