Odaily 星球日报消息,慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生约 110 万美元资金损失事件,其中存在可疑之处。余弦指出,这起事件表面上表现为 OLPC/LABUBU 交易对遭到“被盗”,但关键原因与交易对严重失衡有关,而失衡又与 OLPC 合约中一处“漏洞”被利用相关。
OLPC/LABUBU 交易对严重失衡
按照余弦的描述,在 OLPC 的 _update 逻辑中,当满足特定条件时,可以 burn 掉 value * decimalsValue 数量的 OLPC。正常情况下,decimalsValue 应为 1;但在攻击发生前约 46 天,该参数被 owner 修改为一个超大值 7326680472586200649。此后过了几天,OLPC owner 又将 owner 权限丢弃,使其成为 0 地址。
余弦认为,今天攻击者正是利用 decimalsValue 被设置为超大值这一点,触发 Pair reserve burn。由于该参数远高于正常值,小额 OLPC 在相关机制下即可换取大量 LABUBU,从而造成 OLPC/LABUBU 流动性池中的比例失衡,并为后续资金流出创造条件。
攻击者低成本换出 111.5 万枚 USDT
根据余弦的分析,攻击者最终以低成本换出了 111.5 万枚 USDT。整起事件的可疑点集中在 decimalsValue 的设置上:OLPC owner 为何会在攻击前约 46 天将该参数从正常的 1 调整为 7326680472586200649,并在几天后放弃 owner 权限,成为 0 地址。
截至该分析内容所述,事件核心线索围绕 OLPC 合约参数变更、owner 权限丢弃、Pair reserve burn 触发以及 OLPC/LABUBU 交易对失衡展开。余弦对“被盗”说法提出质疑,重点指向 decimalsValue 被异常修改这一关键环节。

