PANews 14 février – Selon la surveillance de BlockSec Phalcon, une piscine de liquidité USDC-OCA inconnue sur la chaîne BSC a été attaquée, entraînant le retrait d’environ 422 000 USDC. L’attaquant a exploité une vulnérabilité dans la logique de déflation du jeton OCA, sellOCA(), qui, à chaque appel, en plus d’échanger le jeton OCA, retirait une quantité équivalente d’OCA du pool de liquidité, faussant ainsi artificiellement le prix du jeton dans le pool.
L’attaque a été réalisée en trois transactions : la première exécute l’opération d’attaque, et les deux suivantes servent principalement à payer des pots-de-vin supplémentaires aux mineurs. L’attaquant a payé au total environ 43 BNB plus 69 BNB à 48club-puissant-builder, avec un profit estimé à environ 340 000 dollars. Une autre transaction dans le même bloc, à la position 52, a échoué, probablement en raison d’un frontrunning par l’attaquant.