Pool OCA/USDC de PancakeSwap en BSC, explotado en ataque de préstamo relámpago por unos $422K
El 14 de febrero de 2026, el pool de liquidez PancakeSwap V2 OCA/USDC en BSC fue drenado en un exploit con préstamo relámpago que retiró casi $500,000 en USDC en una sola transacción. El atacante aprovechó un fallo en la lógica deflacionaria sellOCA() y usó repetidamente la función swapHelper para manipular las reservas del pool, asegurando alrededor de $422,000 y un beneficio estimado de $340,000 tras pagar sobornos a builders, según plataformas de seguridad en blockchain. El incidente sigue a un ataque con préstamo relámpago en diciembre de 2025 contra el par DMi/WBNB que extrajo aproximadamente 138.6 WBNB, o cerca de $120,000, mediante manipulación de reservas.