Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Новый протокол Gold потерял $2 млн из-за взлома ценового оракула, токен NGP обрушился на 88%

Новый протокол Gold потерял $2 млн из-за взлома ценового оракула, токен NGP обрушился на 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Показать оригинал
Автор:By Zoran Spirkovski Editor Julia Sakovich

Протокол New Gold был взломан на сумму $2M после того, как злоумышленник манипулировал его ценовым оракулом с помощью flash loan, что привело к обрушению актива на 88%.

Ключевые моменты

  • Злоумышленник похитил около $2 миллионов в ETH из New Gold Protocol 18 сентября.
  • Эксплойт включал flash loan, который успешно манипулировал ценовым оракулом, позволяя злоумышленнику обойти проверки безопасности в смарт-контракте.
  • Токен NGP упал на 88%, пока злоумышленник скрывает свои средства через Tornado Cash.

New Gold Protocol, DeFi-стейкинг проект, потерял около 443.8 Ethereum ETH $4 599 24h волатильность: 2.2% Рыночная капитализация: $555.19 B Объем 24h: $42.83 B , оцененных в $2 миллиона, в результате эксплойта 18 сентября. Атака привела к обрушению нативного токена проекта NGP на 88%, уничтожив большую часть его рыночной стоимости менее чем за час.

Инцидент был отмечен несколькими компаниями по безопасности блокчейна, включая PeckShield и Blockaid. Обе компании подтвердили сумму похищенного и отследили перемещение средств. Анализ Blockaid выявил конкретную уязвимость, которую использовал злоумышленник.

🚨 Сообщение для сообщества:

Система обнаружения эксплойтов Blockaid выявила несколько вредоносных транзакций, нацеленных на токен NGP в BSC.
Около $2M были выведены.

↓ Мы следим за ситуацией в реальном времени и будем делиться обновлениями ниже pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) 17 сентября 2025

Атака с использованием flash loan манипулировала ценовым оракулом

Согласно отчету Blockaid, взлом был атакой с манипуляцией ценового оракула. Смарт-контракт протокола имел критическую уязвимость: он определял цену токена NGP, основываясь на резервах активов в одном пуле ликвидности Uniswap. Этот метод небезопасен, поскольку цену в одном пуле легко манипулировать.

Злоумышленник использовал flash loan для заимствования большого количества активов. Flash loan состоит из серии транзакций, которые берут и возвращают заем в рамках одной и той же транзакции. Эти активы были использованы для временного искажения резервов в пуле ликвидности, что ввело протокол в заблуждение, заставив его считать, что токен NGP почти ничего не стоит. Это позволило хакеру обойти лимит на максимальную покупку и приобрести огромное количество токенов NGP по минимальным ценам.

Последующие транзакции в цепочке отменили первоначальную сделку и вернули flash loan, в результате чего хакер получил прибыль в 443.8 ETH. Затем средства были переведены в сеть Ethereum и депонированы в миксер Torando Cash для сокрытия следов.

Этот эксплойт подчеркивает несколько тревожных сигналов, окружавших проект. В отличие от легитимных, прошедших аудит токенов, NGP функционировал с низкой прозрачностью и страдал от крайне низкого торгового объема. Этот инцидент является частью более широкой тенденции, поскольку, согласно отчетам, количество взломов в криптоиндустрии растет. Он также добавляет аргументов в дискуссию о юридической ответственности разработчиков — теме, которую крипто-компании призывают законодателей рассмотреть.

next
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

От федеративного обучения к децентрализованной сети агентов: анализ проекта ChainOpera

В данном отчете рассматривается ChainOpera AI — экосистема, нацеленная на создание децентрализованной сети AI-агентов. Проект развился из открытой платформы федеративного обучения (FedML), затем был усовершенствован до полнофункциональной AI-инфраструктуры с помощью TensorOpera и в итоге трансформировался в агентную сеть Web3 — ChainOpera.

Chaincatcher2025/09/19 07:40
От федеративного обучения к децентрализованной сети агентов: анализ проекта ChainOpera

Grvt успешно привлекла 19 миллионов долларов в раунде финансирования серии A, среди инвесторов — ZKsync, Further Ventures, EigenCloud и другие.

Эти инвестиции укрепили позицию Grvt как новатора в глобальной финансовой индустрии будущего и ускорили её миссию по трансформации существующей фрагментированной экосистемы on-chain финансов, решая давние отраслевые проблемы, такие как уязвимости конфиденциальности, безопасность, масштабируемость и удобство использования.

BlockBeats2025/09/19 06:53
Grvt успешно привлекла 19 миллионов долларов в раунде финансирования серии A, среди инвесторов — ZKsync, Further Ventures, EigenCloud и другие.

Overtake объединяется с World для внедрения Proof-of-Human на торговом рынке OVERTAKE

Когда проверка личности сочетается с условными платежами, надежность транзакции значительно повышается, что может способствовать широкому принятию пользователями и долгосрочному расширению рынка.

BlockBeats2025/09/19 06:52
Overtake объединяется с World для внедрения Proof-of-Human на торговом рынке OVERTAKE

ETH на сумму 11.3 миллиардов долларов США выводится из стейкинга — как «Виталик Бутерин» относится к этой тенденции?

Надежность Ethereum зависит от того, чтобы валидаторы не могли мгновенно отказаться от своих обязанностей.

区块链骑士2025/09/19 06:02
ETH на сумму 11.3 миллиардов долларов США выводится из стейкинга — как «Виталик Бутерин» относится к этой тенденции?