PANews 14 de fevereiro, de acordo com a monitorização do BlockSec Phalcon, um pool de liquidez desconhecido de USDC-OCA na cadeia BSC foi alvo de um ataque, resultando na retirada de aproximadamente 422.000 tokens de USDC. O atacante explorou uma vulnerabilidade lógica de queima do token OCA (sellOCA()), que permite remover uma quantidade equivalente de OCA do pool ao realizar uma troca, elevando artificialmente o preço do token no pool.
O ataque foi concluído em três transações: a primeira executou a operação de ataque, enquanto as duas seguintes foram principalmente usadas para pagar subornos adicionais aos validadores de blocos. O atacante pagou um total de cerca de 43 BNB mais 69 BNB ao 48club-puissant-builder, obtendo um lucro estimado em aproximadamente 340.000 dólares. Outra transação no mesmo bloco, na posição 52, falhou, suspeita-se que tenha sido uma tentativa de frontrunning pelo atacante.