您好,欢迎来到标准下载网!

黑客在新黄金协议正式上线仅数小时后便盗走190万美元

时间:2025-09-21 15:04:03 来源:标准下载网 类别:软件攻略

新黄金协议(New Gold Protocol)因代币定价和限额机制的安全漏洞,在正式上线仅数小时后便遭遇DeFi黑客攻击,损失190万美元。

这款基于BNB链开发的质押平台于2025年9月18日上线后数小时即遭入侵。该项目自称AI优化的DeFi 3.0协议,旨在为去中心化金融带来透明度与可持续性。但黑客利用两大设计缺陷,几乎掏空协议资金。

安全公司Hacken证实此次攻击经过周密准备。入侵前六小时,攻击者通过闪电贷筹集资产。这种DeFi常见无抵押贷款通常用于高速套利或漏洞利用,本案中被用来操纵NGP价格。

价格操纵与漏洞利用手法

NGP代币价格通过扫描DEX流动性池储备金确定。黑客利用该机制将BUSD在PancakePair兑换为NGP,使代币价格急速飙升。通过人为抬高价格,攻击者得以高价兑换大量NGP代币。

协议虽设有代币购买限额和冷却期防护措施,但攻击者使用技术手段绕过限制——将收款地址设为"dEaD"地址,从而规避购买限制。

资金洗劫与转移

当价格被人为推高后,黑客开始大量抛售NGP,导致协议内BUSD几乎被提空。分析师估算被盗加密资产约190万美元。得手后,攻击者将资金转换为BNB链上的ETH。

赃款随后通过Across桥接器转入以太坊,并借助Tornado Cash混币。此前Euler Finance攻击者也曾将100枚ETH归还受害者,其余资金则转入Tornado Cash以增加追踪难度。NGP价格在操纵期间剧烈波动,攻击结束后暴跌88%。

设计缺陷与监管缺失

NGP试图通过通缩代币、公平治理和真实收益奖励改进现有DeFi模式,白皮书强调透明与可持续性,但其设计忽视了关键安全实践。

由于未能保护价格系统和用户限额机制,协议暴露重大风险。攻击者迅速利用这些漏洞。尽管愿景美好,NGP仍未能避免资金与信任的双重损失。

NGP团队至今未发表声明,其最后一次社交媒体更新停留在攻击发生前。

科技快讯 更多+
  • 美联储12月降息25个基点的概率暂报64.5%

    2025-11-06 00:53
    11 月 6 日,据 CME「美联储观察」数据,美联储 12 月降息 25 个基点的概率为 64.5%,维持利率不变概率为 35.5%。
  • 比特币回升触及10.4万美元

    2025-11-06 00:52
    11 月 6 日,据 HTX 行情数据,比特币回升触及 10.4 万美元,现报价 104,000 美元,24 小时涨幅 1.65%。
  • 过去24小时全网爆仓16.03亿美元,主爆多单

    2025-11-06 00:47
    11 月 6 日,据 Coinglass 数据显示,过去 24 小时全网爆仓 16.03 亿美元,其中多单爆仓 11.95 亿美元,空单爆仓 4.08 亿美元。
  • 英国央行副行长布里登:美国和英国在稳定币监管上保持同步非常重要

    2025-11-06 00:40
    11 月 6 日,英国央行副行长布里登表示,美国和英国在稳定币监管上保持同步非常重要。(金十)
  • GiggleFund:12月1日起,Binance上每笔Giggle交易均会减少代币供应

    2025-11-06 00:37
    11 月 6 日,GiggleFund 官方发文表示,由于 Binance 的最新更新,自 12 月 1 日起,所有 Giggle 交易对交易手续费的 50% 将转换为 Giggle,用于捐赠给 Giggle Academy,并部分销毁,也就是说,每一笔交易都会减少代币供应。 这意味着持续不断的捐赠叠加持续的代币销毁,实现一种良性自循环的正向飞轮机制。
  • Balancer发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用

    2025-11-06 00:21
    11 月 6 日,据官方消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括 Ethereum、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于批量兑换(batchSwap)中针对 EXACT_OUT 交易的四舍五入逻辑错误,攻击者利用该机制操控池内余额并提取资产。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。 Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,成功遏制攻击蔓延并追回部分资产。其中,StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。 目前,Balancer 正在与 SEAL、zeroShadow 等安全伙伴共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。官方提醒用户:仅通过 Balancer 官方渠道获取确认信息,V3 及非稳定池操作依然安全。
  • 美联储理事米兰:认为继续降息仍然是合理的

    2025-11-06 00:16
    11 月 6 日,美联储理事米兰表示,认为继续降息仍然是合理的。(金十)
  • 为结束政府「停摆」,美国会民主党领袖呼吁特朗普开始会谈

    2025-11-06 00:10
    11 月 6 日,当地时间 11 月 5 日,美国国会参议院民主党领袖舒默和国会众议院民主党领袖杰弗里斯呼吁总统特朗普与国会两党领袖会面,商讨结束政府「停摆」及应对医疗政策问题。 两位民主党领袖在致信中表示:「民主党人随时准备与你面对面会谈。」截至目前,特朗普仍坚持在民主党投票支持重启政府前,不与其展开谈判。(金十)
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。