PANews 14 de febrero, según la monitorización de BlockSec Phalcon, un pool de liquidez desconocido de USDC-OCA en la cadena BSC fue atacado, lo que llevó a la extracción de aproximadamente 422,000 USDC. El atacante aprovechó una vulnerabilidad en la lógica deflacionaria de OCA, específicamente en la función sellOCA(), que al ser llamada, además de intercambiar OCA, retira una cantidad equivalente de OCA del pool, inflando artificialmente el precio del token en el pool.
El ataque se completó en tres transacciones: la primera ejecutó la operación de ataque, y las dos siguientes se usaron principalmente para pagar sobornos a los constructores de bloques adicionales. El atacante pagó en total aproximadamente 43 BNB más 69 BNB a 48club-puissant-builder, con una ganancia estimada de unos 340,000 dólares. Otra transacción en el mismo bloque en la posición 52 falló, sospechosamente por ser adelantada por el atacante.