Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Nowy protokół Gold stracił 2 mln USD w wyniku ataku na oracle cenowe, token NGP spadł o 88%

Nowy protokół Gold stracił 2 mln USD w wyniku ataku na oracle cenowe, token NGP spadł o 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Pokaż oryginał
Przez:By Zoran Spirkovski Editor Julia Sakovich

Protokół New Gold został wykorzystany na kwotę 2 milionów dolarów po tym, jak atakujący zmanipulował jego wyrocznię cenową za pomocą flash loan, co doprowadziło do spadku wartości aktywa o 88%.

Kluczowe informacje

  • Atakujący ukradł około 2 miliony dolarów w ETH z New Gold Protocol 18 września.
  • Wykorzystanie polegało na użyciu flash loan, który skutecznie zmanipulował wyrocznię cenową, umożliwiając atakującemu ominięcie zabezpieczeń w smart kontrakcie.
  • Token NGP spadł o 88%, podczas gdy atakujący ukrywa swoje środki przez Tornado Cash.

New Gold Protocol, projekt stakingowy DeFi, stracił około 443,8 Ethereum ETH $4 599 24h zmienność: 2,2% Kapitalizacja rynkowa: $555,19 B Wolumen 24h: $42,83 B , o wartości 2 milionów dolarów, w wyniku ataku 18 września. Atak spowodował, że natywny token projektu NGP spadł o 88%, tracąc większość swojej wartości rynkowej w mniej niż godzinę.

Incydent został zgłoszony przez kilka firm zajmujących się bezpieczeństwem blockchain, w tym PeckShield i Blockaid. Obie firmy potwierdziły skradzioną kwotę i śledziły ruch środków. Analiza Blockaid zidentyfikowała konkretną lukę, którą wykorzystał atakujący.

🚨 Alert dla społeczności:

System wykrywania exploitów Blockaid zidentyfikował wiele złośliwych transakcji wymierzonych w token NGP na BSC.
Około 2 miliony dolarów zostało wyprowadzone.

↓ Monitorujemy sytuację na bieżąco i będziemy udostępniać aktualizacje poniżej pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) 17 września 2025

Atak flash loan zmanipulował wyrocznię cenową

Zgodnie z raportem Blockaid, atak był manipulacją wyroczni cenowej. Smart kontrakt protokołu miał krytyczną lukę; określał cenę tokena NGP na podstawie rezerw aktywów w jednej puli płynności Uniswap. Ta metoda jest niebezpieczna, ponieważ cenę w pojedynczej puli można łatwo zmanipulować.

Atakujący użył flash loan, aby pożyczyć dużą ilość aktywów. Flash loan to seria transakcji, które pożyczają i zwracają środki w ramach tej samej transakcji. Użyli tych aktywów, aby tymczasowo zaburzyć rezerwy w puli płynności, oszukując protokół, by myślał, że token NGP jest prawie bezwartościowy. Pozwoliło to hakerowi ominąć maksymalny limit zakupu i kupić ogromną liczbę tokenów NGP po minimalnych cenach.

Kolejne transakcje w łańcuchu odwróciły początkowy handel i spłaciły flash loan, zapewniając hakerowi zysk w wysokości 443,8 ETH. Środki zostały następnie przeniesione do sieci Ethereum i zdeponowane w mikserze Torando Cash, aby ukryć ślad.

Ten exploit podkreśla kilka czerwonych flag otaczających projekt. W przeciwieństwie do legalnych, audytowanych tokenów, NGP działał z niewielką przejrzystością i borykał się z bardzo niskim wolumenem obrotu. Ten incydent wpisuje się w szerszy schemat, ponieważ raporty pokazują, że liczba ataków na kryptowaluty rośnie. Dodaje to również do debaty na temat odpowiedzialności deweloperów, temat, który firmy kryptowalutowe zachęcają ustawodawców do podjęcia.

next
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Stablecoin PYUSD firmy PayPal rozszerza się na Tron, Avalanche, Sei i inne blockchainy za pośrednictwem LayerZero

PayPal USD rozszerza swoją obecność poza natywne wdrożenia na Ethereum, Solana, Arbitrum i Stellar, docierając do nowych łańcuchów, w tym Tron, Avalanche i Sei, za pośrednictwem LayerZero. Wersja PayPal USD obsługiwana przez LayerZero, PYUSD0, pozostaje „w pełni zamienna” z natywnym PYUSD, rozszerzając stablecoina na dodatkowe blockchainy.

The Block2025/09/18 21:26
Stablecoin PYUSD firmy PayPal rozszerza się na Tron, Avalanche, Sei i inne blockchainy za pośrednictwem LayerZero