PancakeSwap V2池遭恶意清算,百万级资产损失暴露协议缺陷

位于BNB Chain的PancakeSwap V2平台中,OLPC/LABUBU流动性池今日遭遇针对性攻击,造成约111万美元的稳定币资产被非法提取,攻击方实际获利约为96万美元。

异常代币销毁触发流动性崩溃

初步链上分析显示,攻击行为源于交易对内一种非正常代币销毁机制被激活。攻击者通过部署特定合约,仅用约10枚OLPC代币即触发了大规模资产清零操作,致使池中5190万枚OLPC与12.4万枚LABUBU被永久烧毁至0x…dead地址。

缓存数据延迟加剧储备错配风险

尽管池内真实资产余额已大幅缩水,但系统缓存中的储备数值未能及时同步,形成显著差异。这一时间差为攻击者提供了可乘之机,使其得以在未被察觉的情况下执行大额取款操作,并迅速将剩余的LABUBU资产经由LABUBU/WBNB及WBNB/USDT交易对转换为等值USDT,总计获取1,115,903美元。

资金跨链转移并进入匿名网络

攻击完成后,涉案资金被跨链桥接至以太坊主网,其中633.4枚ETH转入Tornado Cash混币服务,进一步增加追踪难度。另有0.0221 BNB和0.0411 ETH被定向发送至指定的不可逆销毁地址,表明攻击者有意规避监管追踪。