PancakeSwap V2流动性池遭劫,百万美元资产被套现

OLPC/LABUBU池遭恶意入侵,超百万美金资产流失

位于BNB Chain的PancakeSwap V2平台中,OLPC与LABUBU的流动性池今日遭受外部攻击,导致约111万美元的USDT资产被非法提取,攻击者实际获利约为96万美元。

异常代币销毁触发系统失衡,资金流向暴露攻击路径

初步链上分析显示,攻击行为源于交易对内嵌的特殊逻辑机制。在一次异常交易中,约10枚OLPC代币被转入攻击者控制的合约地址,随即触发大规模代币销毁,致使池中5190万枚OLPC与12.4万枚LABUBU被永久抹除至0x…dead地址。

缓存数据延迟同步,攻击者借机清空剩余资产

由于系统未及时更新缓存中的储备信息,导致实际资产与展示值严重脱节。攻击者借此机会迅速清空池内全部LABUBU,并通过LABUBU/WBNB及WBNB/USDT交易对进行跨池套利,最终累计提取1,115,903 USDT。

资金转移至以太坊,部分资产进入混币服务

事后,攻击者将所得资金经由跨链桥转入以太坊网络,其中633.4 ETH被注入Tornado Cash匿名系统。另有0.0221 BNB与0.0411 ETH被发送至指定销毁地址,疑似用于掩盖行踪或测试链上隐蔽性。