最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

BSCのパンcakeスワップV2 OCA/USDCプールから42万2千ドルが流出

によるハンナ・コリモアハンナ・コリモア
読了時間2分
PancakeSwap は新しいトークンの上場をサポートするために Cake.Pad を導入します。.
  • BSC の PancakeSwap V2 OCA/USDC プールから、フラッシュローンを悪用した攻撃により、約 50 万ドルが流出しました。. 
  • フラッシュローンを利用すると、ユーザーは担保なしで暗号資産を借りることができますが、借入額と手数料は同じ取引ブロック内で返済する必要があります。. 
  • BSC での同様のフラッシュローン攻撃により、攻撃者は 10 万ドル以上を奪い取ることができました。.

本日検出された不審なトランザクションにおいて、BSC上のOCAUSDC用PancakeSwap V2プールが悪用されました。この攻撃により、たった1回のトランザクションで約50万ドル相当のUSDC市場が流出しました。.

の報告によると ブロックチェーン 、攻撃者はデフレ型のsellOCA()ロジックの脆弱性を悪用し、プールの準備金を操作する権限を得た。攻撃者が最終的に盗み出した金額は約42万2000ドルと報じられている。

このエクスプロイトは、フラッシュローンとフラッシュスワップをOCAのswapHelper関数への繰り返し呼び出しと組み合わせたものでした。これにより、スワップ中にOCAトークンが流動性プールから直接取り除かれ、OCAのペア価格が人為的に吊り上げられ、 USDC

OCA/USDC のエクスプロイトはどのようにして発生したのでしょうか?

、この攻撃は 報告によると 3つのトランザクションを通じて実行された。最初のトランザクションはエクスプロイトを実行するためのもので、次の2つはビルダーへの追加の賄賂として利用された。

「合計で BNB と BNB が48club-puissant-builderに支払われ、最終的な利益は34万ドルと推定されます」と、Blocksec PhalconはXでこのdentについて述べ、同じブロック内の別のトランザクションも52番目のポジションで失敗したと付け加えた。これはおそらく攻撃者によるフロントランによるものと思われる。.

のフラッシュローンでは PancakeSwap 、ユーザーは担保なしで多額の暗号資産を借りることができます。ただし、借入額と手数料は同じトランザクション ブロック内で返済する必要があります。

これらは主に Binance Smart Chain での裁定取引や清算戦略に使用され、ローンには通常 PancakeSwap V3 のフラッシュスワップ機能が使用されます。.

別のフラッシュローン攻撃が検出された 前に

2025 年 12 月、攻撃者はエクスプロイト を利用して を引き出しBNB PancakeDMi/WBNB 、約 120,000 ドルを獲得しました。

この攻撃は、フラッシュローンと、sync() およびコールバック関数を介した AMM ペアの内部準備金の操作を組み合わせて、プールを完全に枯渇させることができることを実証しました。.

攻撃者はまずエクスプロイト コンtracへの特殊なエントリ ポイントである f0ded652() 関数を呼び出しましたtrac、コンtracその後 呼び出して Moolah プロトコルから flashLoan をBNB。

フラッシュローンを受け取ると、コントラクトtraconMoolahFlashLoan を開始します 。このコールバックが最初に行うことは、 ことです 内のDMiトークンの残高を調べるcakeペアの準備金操作に備えるため、

この脆弱性はフラッシュローンではなく、パンcakeスワップtracにあり、悪意のあるコールバックに対する保護なしにフラッシュスワップとsync()の組み合わせを介して準備金の操作が可能になることに注意してください。.

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナはライター兼編集者で、ブログ執筆とイベントレポートで約10年の経験があります。アーカディア大学で経営学を学び、現在は Cryptopolitanで勤務し、暗号通貨、ゲーム、AI業界の最新動向に関するレポートを執筆しています。.

もっと…ニュース
ディープ クリプト
速習コース