البيانات: مجموعة سيولة USDC-OCA على سلسلة BSC تعرضت لهجوم، واستغل القراصنة ثغرة في آلية الانكماش لسرقة 422,000 دولار
CoinVoice أحدثت ضجة، وفقًا لمراقبة BlockSec Phalcon، تعرضت مجموعة سيولة USDC-OCA غير المعروفة على سلسلة BSC لهجوم، مما أدى إلى سحب حوالي 422,000 عملة USDC.
استغل المهاجم ثغرةً في منطق الانكماش sellOCA() لرمز OCA، حيث في كل استدعاء، يتم إزالة كمية متساوية من OCA من مجموعة السيولة أثناء تبديل رموز OCA، مما يرفع بشكل مصطنع سعر الرموز داخل المجموعة.
الهجوم تم إتمامه من خلال ثلاث معاملات: الأولى نفذت عملية الهجوم، بينما المعاملتين الأخيرتين تم استخدامهما بشكل أساسي لدفع رشاوى إضافية لبناة الكتل. المهاجم دفع حوالي 43 عملة BNB بالإضافة إلى 69 عملة BNB إلى 48club-puissant-builder، وبلغت الأرباح النهائية المقدرة حوالي 340,000 دولار أمريكي. فشلت معاملة أخرى في نفس الكتلة في المكان 52، ويشتبه في أنها تمت قبل الأوان من قبل المهاجم.[原文链接]
CoinVoice أحدث التقارير، وفقًا لمراقبة Lookonchain، قام عنوان معين بإنشاء محفظة جديدة قبل 11 ساعة وإيداع 2,000,000 قطعة من USDC في Hyperliquid، باستخدام رافعة مالية تبلغ 2 ضعف للشراء على NVDA.
ويُقال إن هذا العنوان يمتلك حاليًا 21,687 قطعة من xyz:NVDA كموضع شراء، بقيمة تقدر بحوالي 3,970,000 دولار أمريكي.[رابط النص الأصلي]