BSC链PancakeSwap流动池遭恶意攻击,逾67万美元资产被抽离

据BlockSec监测数据,3月23日,BSC网络上PancakeSwap平台的BCE-USDT流动性池遭受系统性攻击,造成约67.9万美元资金损失。此次事件源于BCE代币本身设计中的销毁逻辑漏洞,为攻击行为提供了可乘之机。

恶意合约绕过交易限制,触发资产失衡

攻击者部署了两个伪装成正常交互的智能合约,利用代币销毁机制的逻辑缺陷,在未触发常规风控的前提下完成高频交易操作。该行为直接破坏了池子中BCE与USDT的储备比例平衡,进而诱导系统将全部资金转移至攻击者控制地址。