Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Nowy protokół Gold Protocol na BNB Chain został zaatakowany podczas dnia premiery, tracąc 2 miliony dolarów

Nowy protokół Gold Protocol na BNB Chain został zaatakowany podczas dnia premiery, tracąc 2 miliony dolarów

CryptoNewsNetCryptoNewsNet2025/09/20 02:01
Pokaż oryginał
Przez:crypto.news

AI-napędzany, określany jako „DeFi 3.0” protokół stakingowy The New Gold Protocol, zbudowany „zrównoważony u podstaw”, został zhakowany kilka godzin po uruchomieniu. Atak miał miejsce 18 września 2025 roku. Haker wykorzystał dwie luki w projekcie NGP. Przypadek ten pokazuje, jak zaniedbania w projektowaniu protokołu mogą skazać projekt na porażkę już od pierwszego dnia.

Podsumowanie
  • Prawie 2 miliony dolarów w kryptowalutach zostało skradzionych z nowo uruchomionej platformy New Gold Protocol poprzez atak typu flash loan.
  • Skradzione środki zostały wysłane do Tornado Cash. Tożsamość hakera pozostaje nieznana.
  • Zespół stojący za New Gold Protocol milczy.
  • Największe ataki typu flash loan spowodowały straty przekraczające 100 milionów dolarów.

Czym jest New Gold Protocol?

New Gold Protocol to protokół stakingowy zbudowany na blockchainie BNB, uruchomiony 18 września.

Jednym z problemów, które New Gold Protocol stara się rozwiązać, jest „brak zasad wyceny”. Według whitepapera, wiele protokołów DeFi „nie posiada ustandaryzowanych mechanizmów wyceny zachowań, co prowadzi do zmienności i chaosu”.

„Nowej generacji DeFi 3.0” New Gold Protocol miał przewyższyć konkurentów, którzy nie mają wewnętrznych zysków, a ich modele zarządzania są nieefektywne. Zespół NGP widział drogę do osiągnięcia przejrzystości, sprawiedliwości i zrównoważonego rozwoju poprzez optymalizację AI.

Skalowalny, przejrzysty i świadomy czasu — New Gold Protocol ustanawia nowy standard dla protokołów stakingowych. #BSCDeFi #CryptoStaking pic.twitter.com/UlxcO60WVG

— New Gold Protocol (@newgoldprotocol) 28 sierpnia 2025

New Gold Protocol dążył do stworzenia inkluzywnej platformy stakingowej z przejrzystym, zautomatyzowanym środowiskiem utrzymywanym przez smart kontrakty. Dzięki spalaniu tokenów, NGP promował swój natywny token jako deflacyjny. Obiecywał rzeczywiste dystrybucje zysków zamiast inflacyjnych i spekulacyjnych zachęt. Whitepaper NGP sugerował, że przejrzystość zapewnia odpowiedzialność. Okazało się jednak, że to nie wystarczyło.

Jak doszło do ataku na NGP?

Atak miał miejsce krótko po uruchomieniu tokena NGP. Ilość tokenów NGP, które można było kupić, była ograniczona, aby zapobiec atakom na wzrost ceny, jednak haker znalazł sposób, by to obejść.

Zgodnie z analizą firmy zajmującej się bezpieczeństwem blockchain Hacken, sześć godzin przed atakiem haker zgromadził dużą liczbę aktywów poprzez flash loan, używając różnych kont. Flash loan to popularna funkcja na platformach DeFi. Pozwala na szybkie pożyczanie kryptowalut bez zabezpieczenia. Pożyczone środki mogą być użyte do arbitrażu, kradzieży środków z protokołu lub manipulacji ceną. Jak zauważa Hacken, szkody spowodowane przez ataki typu flash loan mogą sięgać milionów dolarów.

Przeczytaj więcej: Polter Finance rozpoczyna działania naprawcze po ataku flash loan na 12 milionów dolarów

Atakujący użył taktyki manipulacji oraclem. Protokół ustalał cenę tokena NGP poprzez skanowanie swoich rezerw w puli płynności DEX, co pozwoliło atakującemu na manipulację ceną. Atakujący zaczął wymieniać BUSD na NGP na PancakePair, co szybko podbiło cenę NGP.

New Gold Protocol posiadał dwa limity: limit zakupu oraz limit cooldown dla kupujących. Oba zostały ominięte, ponieważ atakujący użył adresu „dEaD” jako odbiorcy.

Kolejnym krokiem było wyczerpanie niemal wszystkich tokenów BUSD z protokołu poprzez sprzedaż NGP. Pozostawiło to New Gold Protocol praktycznie bez środków. Atakujący uzyskał w ten sposób kryptowaluty o wartości 1,9 miliona dolarów i natychmiast zamienił je na ETH oparty na BNB.

Zgodnie z zespołem Hacken, kolejne działania obejmowały zdeponowanie skradzionych środków do Tornado Cash przez Ethereum zmostkowane z Across. Działanie to podniosło cenę NGP, pozostawiając protokół z niewielką ilością środków. Wkrótce cena tokena NGP spadła o 88%.

Niestety, pomimo ambitnych planów przekształcenia sektora DeFi i budowy zrównoważonego produktu, New Gold Protocol zaniedbał własne bezpieczeństwo i poniósł poważne szkody. Firma nie skomentowała sprawy. Ostatni tweet brzmi „stabilność spotyka wzrost”. Został opublikowany kilka godzin przed atakiem i teraz brzmi jak gorzki żart.

📊 Stabilność spotyka wzrost. AI-driven pule New Gold Protocol równoważą płynność zarówno podczas wzrostów, jak i spadków, tworząc zdrowszą długoterminową krzywą rynkową. #DeFiAI #Crypto pic.twitter.com/BdjmxRHDDl

— New Gold Protocol (@newgoldprotocol) 18 września 2025

Inne ataki typu flash loan

Od momentu wprowadzenia flash loan, ataki tego typu szybko stały się jedną z taktyk wykorzystywanych przez przestępców.

Największy atak miał miejsce w marcu 2023 roku. Hakerowi udało się ukraść około 197 milionów dolarów w Wrapped Bitcoin, Wrapped Ethereum i innych aktywach z protokołu Euler Finance. Haker wykorzystał błąd w algorytmie wyliczania platformy. Środki zostały wysłane na adres używany wcześniej przez notorycznych hakerów z Korei Północnej, Lazarus Group. Co czyni ten przypadek szczególnie godnym uwagi, to fakt, że haker dobrowolnie zwrócił wszystkie środki i przeprosił.

Inne godne uwagi przykłady to atak na Cream Finance (130 milionów dolarów skradzionych w 2021 roku) i Polter (12 milionów dolarów skradzionych w 2024 roku). Flash loan był częścią schematu użytego w 2025 roku do wyczyszczenia 223 milionów dolarów w kryptowalutach z protokołu Cetus opartego na Sui.

Możesz również polubić: Sui Foundation udziela pożyczki Cetus na rekompensatę użytkownikom po ataku na 223 miliony dolarów
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!