L'article sur le pool PancakeSwap V2 OCA/USDC sur BSC vidé de 422 000 $ est paru sur BitcoinEthereumNews.com. Le pool PancakeSwap V2 pour OCAUSDC sur BSC a été exploité dans uneL'article sur le pool PancakeSwap V2 OCA/USDC sur BSC vidé de 422 000 $ est paru sur BitcoinEthereumNews.com. Le pool PancakeSwap V2 pour OCAUSDC sur BSC a été exploité dans une

Le pool PancakeSwap V2 OCA/USDC sur BSC vidé de 422 000 $

2026/02/15 07:13
Temps de lecture : 3 min

Le pool PancakeSwap V2 pour OCA/USDC sur BSC a été exploité lors d'une transaction suspecte détectée aujourd'hui. L'attaque a entraîné la perte de près de 500 000 $ de marché USDC, drainés en une seule transaction.

Selon les rapports des plateformes de sécurité blockchain, l'attaquant a exploité une vulnérabilité dans la logique déflationniste de sellOCA(), lui donnant accès pour manipuler les réserves du pool. Le montant final que l'attaquant a réussi à obtenir était d'environ 422 000 $.

L'exploitation a impliqué l'utilisation de prêts flash et de swaps flash combinés à des appels répétés à la fonction swapHelper d'OCA. Cela a retiré les tokens OCA directement du pool de liquidité pendant les swaps, gonflant artificiellement le prix de paire d'OCA et permettant le drainage d'USDC

Comment l'exploitation OCA/USDC s'est-elle produite ?

L'attaque aurait été exécutée via trois transactions. La première pour effectuer l'exploitation, et les deux suivantes pour servir de pots-de-vin supplémentaires au constructeur.

« Au total, 43 BNB plus 69 BNB ont été payés à 48club-puissant-builder, laissant un profit final estimé à 340 000 $ », a écrit Blocksec Phalcon sur X à propos de l'incident, ajoutant qu'une autre transaction dans le même bloc a également échoué à la position 52, probablement parce qu'elle a été devancée par l'attaquant.

Les prêts flash sur PancakeSwap permettent aux utilisateurs d'emprunter des montants importants de cryptomonnaies sans garantie ; cependant, le montant emprunté plus les frais doivent être remboursés dans le même bloc de transaction.

Ils sont principalement utilisés dans les stratégies d'arbitrage et de liquidation sur la Binance Smart Chain, et les prêts sont généralement facilités par la fonction de swap flash de PancakeSwap V3.

Une autre attaque par prêt flash a été détectée il y a quelques semaines

En décembre 2025, une exploitation a permis à un attaquant de retirer environ 138,6 WBNB du pool de liquidité PancakeSwap pour la paire DMi/WBNB, rapportant environ 120 000 $.

Cette attaque a démontré comment une combinaison de prêts flash et de manipulation des réserves internes de la paire AMM via les fonctions sync() et callback peut être utilisée pour épuiser complètement le pool.

L'attaquant a d'abord créé le contrat d'exploitation et appelé la fonction f0ded652(), un point d'entrée spécialisé dans le contrat, après quoi le contrat appelle flashLoan du protocole Moolah, demandant environ 102 693 WBNB.

Après avoir reçu le prêt flash, le contrat lance le callback onMoolahFlashLoan(…). La première chose que le callback fait est de découvrir le solde de tokens DMi dans le pool PancakeSwap afin de préparer la manipulation des réserves de la paire.

Il convient de noter que la vulnérabilité ne se trouve pas dans le prêt flash, mais dans le contrat PancakeSwap, permettant la manipulation des réserves via une combinaison de swap flash et de sync() sans protection contre les callbacks malveillants.

Source : https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

Opportunité de marché
Logo de USDCoin
Cours USDCoin(USDC)
$1.0005
$1.0005$1.0005
+0.02%
USD
Graphique du prix de USDCoin (USDC) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Les produits dérivés de Bitcoin atteignent un record alors que l'intérêt ouvert des contrats à terme dépasse 91,59 milliards de dollars

Les produits dérivés de Bitcoin atteignent un record alors que l'intérêt ouvert des contrats à terme dépasse 91,59 milliards de dollars

L'article Les dérivés de Bitcoin atteignent un record alors que l'intérêt ouvert des contrats à terme dépasse 91,59 milliards de dollars est apparu sur BitcoinEthereumNews.com. Le moteur de dérivés de Bitcoin vient de passer à la vitesse supérieure alors que l'intérêt ouvert des contrats à terme a atteint un record de 91,59 milliards de dollars tandis que le cours au comptant se maintient près de 123 142 dollars à 9h30 dimanche. La pile record de contrats à terme de Bitcoin rencontre une frénésie d'options dominée par les Calls Au niveau de l'indice, le bitcoin a franchi les 125 725 dollars cette semaine avant de redescendre à 123 142 dollars, et la foule des dérivés n'a pas cillé. Agrégat [...] Source: https://news.bitcoin.com/bitcoin-derivatives-hit-record-as-futures-open-interest-tops-91-59b/
Partager
BitcoinEthereumNews2025/10/05 23:08
Analyse technique JTO 15 février

Analyse technique JTO 15 février

L'article Analyse technique de JTO du 15 février est paru sur BitcoinEthereumNews.com. JTO se stabilise dans la zone neutre avec un RSI à 45,10, et un histogramme MACD positif
Partager
BitcoinEthereumNews2026/02/15 08:49
[Tech Thoughts] Les paramètres « Ado par défaut » de Discord sont une arme à double tranchant pour les utilisateurs

[Tech Thoughts] Les paramètres « Ado par défaut » de Discord sont une arme à double tranchant pour les utilisateurs

Discord pourrait être en train de mettre en place un ensemble bien intentionné de soi-disant protections qui ne mènent nulle part
Partager
Rappler2026/02/15 09:00