BSC上のPancakeSwap V2 OCA/USDCプールから42万2000ドルが流出した記事がBitcoinEthereumNews.comに掲載されました。BSC上のPancakeSwap V2のOCAUSDCプールが攻撃を受けましたBSC上のPancakeSwap V2 OCA/USDCプールから42万2000ドルが流出した記事がBitcoinEthereumNews.comに掲載されました。BSC上のPancakeSwap V2のOCAUSDCプールが攻撃を受けました

BSCのPancakeSwap V2 OCA/USDCプールから42万2千ドルが流出

2026/02/15 07:13
6 分で読めます

本日、BSC上のPancakeSwap V2プールのOCA/USDCペアが不審な取引で悪用されました。この攻撃により、約50万ドル相当のUSDC市場が単一の取引で流出しました。

ブロックチェーンセキュリティプラットフォームからの報告によると、攻撃者はデフレ型暗号資産のsellOCA()ロジックの脆弱性を悪用し、プールの準備金を操作することができました。攻撃者が最終的に入手した金額は約42万2,000ドルと報告されています。

この悪用には、フラッシュローンとフラッシュスワップの使用と、OCAのswapHelper関数への繰り返し呼び出しが組み合わされました。これにより、スワップ中に流動性プールから直接OCAトークンが削除され、OCAのペア価格が人為的に膨張し、USDCの流出が可能になりました。

OCA/USDCの悪用はどのように起こったのか?

この攻撃は3つの取引を通じて実行されたと報告されています。最初の取引で悪用を実行し、続く2つの取引は追加のビルダー賄賂として機能しました。

「合計で43 BNBと69 BNBが48club-puissant-builderに支払われ、最終的な利益は推定34万ドルとなった」とBlocksec PhalconがXでこの事件について書き、同じブロック内の別の取引もポジション52で失敗したと付け加えました。これは攻撃者によってフロントランされた可能性が高いとのことです。

PancakeSwapのフラッシュローンにより、ユーザーは担保なしで大量の暗号資産を借り入れることができます。ただし、借入金額と手数料は同じ取引ブロック内で返済する必要があります。

これらは主にバイナンススマートチェーン上のアービトラージと清算戦略に使用され、ローンは通常PancakeSwap V3のフラッシュスワップ機能によって促進されます。

数週間前に別のフラッシュローン攻撃が検出されました

2025年12月、悪用により攻撃者がPancakeSwap流動性プールのDMi/WBNBペアから約138.6 WBNBを引き出し、約12万ドルを獲得しました。

この攻撃は、フラッシュローンとsync()およびコールバック関数を介したAMMペアの内部準備金の操作を組み合わせることで、プールを完全に枯渇させることができることを実証しました。

攻撃者はまず悪用コントラクトを作成し、f0ded652()関数(コントラクトへの特殊なエントリーポイント)を呼び出した後、コントラクトはMoolahプロトコルからflashLoanを呼び出し、約102,693 WBNBを要求しました。

フラッシュローンを受け取ると、コントラクトはonMoolahFlashLoan(…)コールバックを開始します。コールバックが最初に行うことは、ペアの準備金操作に備えるため、PancakeSwapプール内のDMiトークン残高を確認することです。

脆弱性はフラッシュローンにあるのではなく、PancakeSwapコントラクトにあり、悪意のあるコールバックに対する保護なしにフラッシュスワップとsync()の組み合わせによる準備金の操作を許可していることに注意する必要があります。

Source: https://www.cryptopolitan.com/pancakeswap-v2-oca-usdc-pool-on-bsc-drained/

市場の機会
ユーエスディーシー ロゴ
ユーエスディーシー価格(USDC)
$1.0004
$1.0004$1.0004
+0.01%
USD
ユーエスディーシー (USDC) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

4製薬会社が医薬品開発から仮想資産へ焦点をシフト

4製薬会社が医薬品開発から仮想資産へ焦点をシフト

TLDR Helius Medical Technologiesはソラナカンパニーとしてリブランディングし、SOLトークンに焦点を当てています。MEI Pharmaは1億ドル以上のライトコイン資産を持つLite Strategyに移行しました。TNF Pharmaceuticalsは、Q/C Technologiesへのリブランディング後、暗号資産インフラを対象としています。Kindly MDはNakamoto Holdingsと合併し、ビットコイン中心の財務を作りました。驚くべき動きで、4つの製薬会社が[...]。投稿「4つの製薬会社が医薬品開発から暗号資産へ焦点をシフト」はCoinCentralに最初に掲載されました。
共有
Coincentral2025/10/01 04:04
実現損失拡大も極端域は未到達──評価指標と実現価格が示す現在地【エックスウィンリサーチ】

実現損失拡大も極端域は未到達──評価指標と実現価格が示す現在地【エックスウィンリサーチ】

● 実現損失は拡大したが、歴史的な最終局面の水準には未達。● MVRV・NUPL・LTH動向はいずれも極端な割安・降伏局面を示していない。● 実現価格付近が構造 ... The post 実現損失拡大も極端域は未到達──評価指標と実現価格が示す現在地【エックスウィンリサーチ】 first appeared on NAD
共有
Coindeskjapan2026/02/15 09:05
[テック・ソート] Discordの「ティーン・バイ・デフォルト」設定はユーザーにとって一長一短

[テック・ソート] Discordの「ティーン・バイ・デフォルト」設定はユーザーにとって一長一短

Discordは、どこにも行き着かないいわゆる保護策の善意の寄せ集めを設定しているのかもしれない
共有
Rappler2026/02/15 09:00